image

Lek in Windows NSlookup.exe actief misbruikt

zaterdag 16 augustus 2008, 10:27 door Redactie, 3 reacties

Een beveiligingslek in NSlookup.exe, een tool voor het testen en troubleshooten van DNS-servers, wordt actief misbruikt door hackers om Windows systemen over te nemen. Via de kwetsbaarheid kan een aanvaller willekeurige code uitvoeren of het systeem laten crashen. Voor zover bekend is Windows XP met Service Pack 2 kwetsbaar, maar zouden ook andere versies en producten risico lopen.

De waarschuwing bevat niet veel details, behalve de opmerking dat het lek actief in het wild misbruikt wordt. De Argentijnse onderzoeker Ivan Sanchez maakte deze video die een proof-of-concept exploit laat zien. Microsoft zegt de kwetsbaarheid te onderzoeken, maar heeft nog geen advisory of oplossingen gepubliceerd.

Reacties (3)
16-08-2008, 22:24 door Arie
De nslookup.exe tool gebruiken voor het opvragen van informatie
domeininformatie bij een onbetrouwbare dns-server, dit voorlopig maar niet
doen. In de video is het "ls -d", nslookup-commando te zien, daarmee kan je
hele dns-zones bekijken - als dit niet is uitgezet - , dat daarin code kan worden
gestopt om nslookup te laten crashen klinkt aannemelijk als je ziet wat voor
lijsten er soms langskomen. Koel zeg.
18-08-2008, 09:06 door e.r.
ok, dus dit gebeurt alleen maar bij gehackte/gewijzigde DNS serves?
Dat betekend dat als je de tool hebt dat je geen gevaar loopt, alleen maar als
je een onbetrouwbare server opvraagd.
18-08-2008, 11:48 door spatieman
welke DNS server kan je nu nog vertrouwen ?,mhh.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.