image

Nederlander hackt Java via audio-bestanden

dinsdag 25 mei 2010, 02:24 door Redactie, 2 reacties

De Nederlandse beveiligingsonderzoeker Peter Vreugdenhil doet weer van zich spreken, dit keer lukte het hem om Java via audio-bestanden te hacken. Vreugdenhil haalde in maart de wereldpers toen hij tijdens de Pwn2Own hackerwedstrijd Internet Explorer 8 op Windows 7 kraakte. De onderzoeker blijkt al eerder verschillende kwetsbaarheden in Java gevonden te hebben, die Oracle op 31 maart van dit jaar patchte. De manier waarop Java met bepaalde audio-bestanden omgaat, zorgde ervoor dat een aanvaller willekeurige code kon uitvoeren.

Oracle verhielp het probleem met Java Update 19. "Aangezien iedereen die Java Update 20 niet geïnstalleerd heeft toch al gehackt wordt, dacht ik dat ik net zo goed de details kon neerzetten", aldus de Nederlander. Java maakt geen gebruik van Windows beveiligingsmaatregelen zoals ALSR of DEP. Daardoor is elk lek volgens Vreugdenhil eenvoudig te misbruiken. Drie van de lekken die de onderzoeker ontdekte beschrijft hij in detail op zijn weblog.

Reacties (2)
25-05-2010, 10:07 door Anoniem
En Security.nl hackt lezers via poortaanvallen.
Dit kwam hier al eens eerder aan de orde in 2004 in het artikel "200 poorten geopend bij openen security.nl"
De firewall meldt het volgende:
9:39:23 OPERA.EXE OUT TCP 213.156.1.80 port 1080 Webcontrol: *Block Outbound TCP from SOCKS*
213.156.1.80 = SecureHosting.pine.nl

Waar is dit goed voor? Waarom zou ik een socks server connection moeten toestaan om de inhoud van uw site te kunnen zien. Geen sprake van, geen enkele poort wordt door wie dan ook geopend. Stop eens met deze onzin.
25-05-2010, 13:25 door Anoniem
Tja het zou mooi zijn als wie dan ook van buiten jouw netwerk een poort kan openen.

Wat u beschrijft is een portscan, waarschijnlijk een check naar open proxies. Dit is volledig veilig en kan u geen kwaad doen.

Aangezien u waarschijnlijk toch geen proxy heeft draaien kunt u desondanks de pagina gewoon bekijken.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.