image

Windows thumbnail-boobytrap in Chinese e-mail

maandag 7 februari 2011, 10:40 door Redactie, 1 reacties

Onbekende aanvallers hebben eind januari geprobeerd om een nog altijd ongepatcht Windows-lek via een e-mail met 43 afbeeldingen te misbruiken. De kwetsbaarheid in de Graphics Rendering Engine in Windows werd halverwege december door twee onderzoekers geopenbaard. Microsoft kwam twee weken later met een waarschuwing en zal het lek morgen patchen.

De waargenomen aanval bestaat uit een e-mail met een 7zip archiefbestand, met daarin 43 goedaardige afbeeldingen. Vanwege het grote aantal afbeeldingen zal de ontvanger waarschijnlijk naar de "thumbnail" weergave overschakelen, aldus beveiligingsonderzoekster Mila Parkour. Dit zorgt ervoor dat de exploit wordt uitgevoerd. Tijdens verschillende tests bleek dat de exploit alleen explorer. exe liet crashen en geen kwaadaardige code uitvoerde.

Hackertool Metasploit voegde de exploit op 4 januari aan de toolkit toe. De meegestuurde exploit is volgens een medewerker van Metasploit via de hackertool gemaakt, maar blijkt niet te werken. De Chinese e-mail dateert van 24 januari, maar Parkour besloot de e-mail toch dit weekend online te plaatsen, omdat het een zero-day lek in combinatie met een gerichte aanval is. Het bericht was verstuurd vanaf een Koreaans IP-adres, via een Taiwanees Yahoo e-mailadres.

Reacties (1)
07-02-2011, 10:59 door Dev_Null
De kwetsbaarheid in de Graphics Rendering Engine
Ik ga me steeds meer afvragen of deze vlag wel de lading dekt... "Graphics Rendering Engine"
Wat zou dat beestje - under the windows hood - nog meer doen dan lokale thumbnailtjes bakken???
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.