image

"Nog deze week Windows UPnP exploit"

donderdag 12 april 2007, 12:05 door Redactie, 4 reacties

Er zal nog deze week een exploit voor het Windows Universal Plug and Play (UPnP) lek verschijnen dat afgelopen dinsdag door Microsoft gepatcht werd, zo waarschuwen beveiligingsonderzoekers. Volgens X-Force is het lek in de UPnP service eenvoudig te misbruiken, en geeft het een aanvaller volledige controle over een Windows XP SP2 machine.

"Vanwege het gemak waarmee dit misbruikt kan worden, nemen we het lek erg serieus en verwachten we tegen het einde van de week een exploit" zegt onderzoeker Tom Cross. Aangezien de UPnP service in de bedrijfsomgeving niet standaard is ingeschakeld, verwacht men niet dat het lek tot een nieuwe Zotob worm zal leiden.

Universal Plug en Play is een architectuur in Windows die peer-to-peer Plug en Play functionaliteit voor netwerkapparaten ondersteunt. Door het sturen van een speciaal HTTP request naar de UPnP service wordt een buffer overflow veroorzaakt en kan de aanvaller willekeurige code uitvoeren.

Reacties (4)
12-04-2007, 14:13 door Anoniem
De meeste bedrijfscomputers staan achter firewalls enz. en
zijn dus al redelijk beschermd. Dat UPnP altijd uitstaat op
bedrijfspc's, betwijfel ik nogal; ik heb genoeg voorbeelden
gezien waarin dat niet zo was. Maar standaard staat het aan
en dus bij de meeste thuisgebruikers, die vaak ook nog het
slechtst beveiligd zijn.
Dus ik denk dat de doelgroep groot genoeg zal zijn om het
toch te proberen ;)
12-04-2007, 14:36 door Anoniem
Door Anoniem
De meeste bedrijfscomputers staan achter firewalls enz. en
zijn dus al redelijk beschermd.

Dat maakt voor een worm niets uit. Er hoeft maar een besmette laptop
binnen te komen. Firewalls op de computers zelf kunnen besmetting
voorkomen.
12-04-2007, 22:05 door SirDice
Door Anoniem
Dat maakt voor een worm niets uit. Er hoeft maar een besmette laptop binnen te komen. Firewalls op de computers zelf kunnen besmetting voorkomen.
Hmm.. Ik zou die laptop weren.. Bedrijfslaptop hoort niet thuis onbeschermd op Internet geinfecteerd te raken. Firewalls op (interne) bedrijfscomputers maakt het beheer alleen maar lastiger. Moet je weer een hoop openzetten, kun je net zo goed die handel uit zetten.

En UPnP moet gewoon uit.. Daar zijn genoeg andere problemen mee.
13-04-2007, 01:56 door Anoniem
Ik heb de tool van GRC gedownload, en uitgevoerd.
Bestaat trouwens al een aantal jaartjes.

Ben ik nu nog steeds veilig of ......................?


http://www.grc.com/unpnp/unpnp.htm
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.