image

"Microsoft patch biedt geen bescherming"

maandag 16 maart 2009, 16:28 door Redactie, 9 reacties

De soap rondom Microsoft beveiligingsupdate MS09-008 duurt voort, want volgens beveiligingsonderzoeker Tyler Reguly biedt die ondanks de verzekering van Microsoft geen bescherming. Reguly ontdekte dat de update voor het WPAD registration lek in het geval van een al gehackt systeem niet tegen man-in-the-middle bescherming biedt. WPAD is de Web Proxy Auto-Discovery en zorgt ervoor dat clients zonder tussenkomst van de gebruiker automatisch de proxy instellingen detecteren. De gebruiker downloadt de WPAD instelling van de DNS server. Een aanvaller zou dan zijn eigen IP-adres kunnen opgeven, waardoor al het verkeer van de gebruiker via zijn proxy loopt. De patch blokkeert nieuwe instellingen, maar laat de oude waarden gewoon staan, waardoor een eventuele aanval door kan gaan.

Microsoft reageerde op de bevindingen van Reguly door te zeggen dat er geen fout in de Windows patch zit en dat die gewoon naar behoren werkt en dat een update een aanwezige exploit nooit ongedaan maakt. De onderzoeker houdt echter vol dat de softwaregigant het probleem niet echt oplost. "Ik verwacht van een Microsoft patch dat die effectieve bescherming tegen toekomstige aanvallen biedt. Deze oplossing doet dat niet." Het gaat namelijk niet om het ongedaan maken van aanvallen die eerder plaatsvonden, maar het voorkomen van toekomstige aanvallen.

Reacties (9)
16-03-2009, 16:39 door Anoniem
Wat zit die vent nou te mauwen.

Een eenmaal gehackte machine zul je eerst moeten onthacken. In dit geval de WPAD-instellingen op de server herstellen en de patch toepassen. Dat is toch normaal?
16-03-2009, 17:36 door Anoniem
Volkomen normaal lijkt mij. En de beste manier om the onthacken is, tenzij het echt niet kan, gewoon een format en herinstallatie.
16-03-2009, 18:09 door SirDice
Door AnoniemWat zit die vent nou te mauwen.

Een eenmaal gehackte machine zul je eerst moeten onthacken. In dit geval de WPAD-instellingen op de server herstellen en de patch toepassen. Dat is toch normaal?
Mee eens.
16-03-2009, 19:27 door [Account Verwijderd]
[Verwijderd]
17-03-2009, 00:29 door Preddie
Je kan hier maar 1 conclusie uit trekken.... en dat is dat meneer Reguly er geen kaas van gegeten heeft.....

ik weet alleen nog niet wat ik me voor moet stellen bij onthacken ..... misschien is desinfecteren een beter woord voor het geen wat jij bedoelt ....
17-03-2009, 09:32 door Anoniem
Als je eenmaal besmet bent met een man-in-the-middle, hoe kan je er dan überhaupt van uitgaan dat je de juiste patch van MS binnenkrijgt?
17-03-2009, 09:48 door Karel 1
Maar de redactie hier heeft wel weer iets om te kankeren op Microsoft, ook al is dat hier onterecht. Ga lekker door zo, jongens, dan verlies je nog meer leden.
17-03-2009, 11:22 door SirDice
Door Karel 1Maar de redactie hier heeft wel weer iets om te kankeren op Microsoft, ook al is dat hier onterecht. Ga lekker door zo, jongens, dan verlies je nog meer leden.
De enige die loopt te kankeren is die meneer Reguly...
17-03-2009, 12:54 door Rene V
Door Karel 1Maar de redactie hier heeft wel weer iets om te kankeren op Microsoft, ook al is dat hier onterecht. Ga lekker door zo, jongens, dan verlies je nog meer leden.

Krijgt MS een keer gelijk, ook van mensen die niet veel hebben met MS en dan wordt er weer met een vinger naar de redactie gewezen dat er weer wordt gekankerd op MS. Het is ook nooit goed genoeg voor de MS liefhebbers hier. Zegt genoeg eigenlijk.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.