image

Onderzoeker: Geen noodpatch voor Vista worm-lek

woensdag 30 september 2009, 13:16 door Redactie, 1 reacties

Ondanks het verschijnen van exploitcode voor een zero-day beveiligingslek in Windows Vista en Server 2008, waardoor aanvallers kwetsbare systemen volledig kunnen overnemen, zal Microsoft toch geen noodpatch uitbrengen, zegt beveiligingsonderzoeker Dave Aitel van Immunity. Het bedrijf publiceerde zelf twee weken geleden exploitcode waarmee een aanvaller op betrouwbare wijze willekeurige code kan uitvoeren. Het bedrijf besloot de exploit alleen aan klanten ter beschikking te stellen, zodat die zichzelf kunnen beschermen in het geval van een eventuele wormuitbraak.

Stephen Fewer van Harmony Security ontwikkelde vervolgens zijn eigen exploit, die hij maandag publiceerde en direct aan hackertool Metasploit werd toegevoegd. Toen werd al duidelijk dat de code nog wel wat werk kon gebruiken en alleen in sommige gevallen werkte. Het team van Aitel onderzocht de nieuwe exploit om te weten of Microsoft hierdoor een noodpatch zal uitbrengen. "Nee, dat doen ze niet", zo kreeg hij te horen. Om te werken verwacht de exploit een specifieke hardware configuratie, wat bijvoorbeeld bij een Virtual Machine het geval is. "In veel gevallen is dit niet zo, waardoor er een blauw scherm ontstaat."

Het oplossen van dit hardware probleem duurt volgens Aitel waarschijnlijk zo'n twee weken. Aangezien patchdinsdag al op 13 oktober is, is er daardoor geen noodzaak voor Microsoft om met een "out of band patch" te komen."

Reacties (1)
30-09-2009, 14:52 door Victor69
Sinds wanneer valt 9 oktober in 2009 op een dinsdag?

[admin] Bedankt, het is aangepast [/admin]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.