image

Nieuwe Vista SMB2 exploit vergroot druk op Microsoft

dinsdag 29 september 2009, 10:26 door Redactie, 2 reacties

Een beveiligingsonderzoeker heeft exploitcode voor een ongepatcht lek in Windows Vista en Server 2008 gepubliceerd waardoor een aanvaller het systeem kan overnemen. De aanvalscode is inmiddels ook aan hackertoolkit Metasploit toegevoegd. Het lek dat op 8 september werd ontdekt liet het besturingssysteem in eerste instantie alleen maar crashen. Een kleine twee weken geleden lukte het onderzoekers van Immunity om exploitcode te ontwikkelen waarmee een aanvaller willekeurige code kan uitvoeren. Het bedrijf besloot de exploit alleen aan klanten ter beschikking te stellen, zodat die zichzelf kunnen beschermen in het geval van een eventuele wormuitbraak.

Microsoft waarschuwde dat het een eventuele noodpatch zou uitbrengen als het "dreigingslandschap" zou veranderen, waar onderzoeker Stephen Fewer van Harmony Security nu voor heeft gezorgd. Hij publiceerde een exploit die ook aan Metasploit is toegevoegd. Toch is de aanvalscode nog niet zonder gebreken, aldus H.D. Moore, de man achter Metasploit. "De aanval werkt op een aantal fysieke machines, maar kan wel wat meer werk gebruiken." Experts zijn in de afwezigheid van een patch nog altijd bang dat er een wormuitbraak zal plaatsvinden. Fewer is van plan om in de toekomst nog een whitepaper over de exploittechniek en de nieuw geschreven Vista/2008 ring0 naar ring3 stager code te schrijven.

Reacties (2)
29-09-2009, 18:59 door [Account Verwijderd]
[Verwijderd]
30-09-2009, 17:03 door spatieman
onder het motto..
wie niet horen wil.
moet voelen.........
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.