image

Microsoft patcht nieuwe 'Ping of Death'

woensdag 10 augustus 2011, 10:47 door Redactie, 7 reacties

Eén van de beveiligingslekken die Microsoft deze maand in Windows patchte, lijkt op het "Ping of Death" probleem uit de jaren 1990. Het gaat om beveiligingsupdate MS11-064, voor twee lekken in de Windows TCP/IP Stack. "Dit lijkt op de "Ping of Death" van begin de jaren 1990", zegt Androw Storms van beveiligingsbedrijf nCircle. "Als er een speciaal gemaakt ping request naar een host werd gestuurd, zorgde het ervoor dat Windows een blauw scherm toonde en vervolgens de computer liet herstarten."

Twintig jaar geleden werd Ping of Death gebruikt om Windows pc's op afstand te laten crashen, vaak om de instabiliteit van het besturingssysteem te demonstreren. "Mensen zeiden toen dat je stom was om je machines aan het internet te hangen", laat Storms weten. Hij acht het mogelijk dat als het lek door hackers wordt opgemerkt, iemand een tool zal schrijven en uitbrengen, waarmee weer blauwe schermen op Windows computer zijn te veroorzaken. Het kan dan gaan om machines die op een open WiFi-netwerk zijn aangesloten.

Grap
De nieuwe Ping of Death-bug verschilt van het probleem dat Microsoft in de vorige eeuw patchte. Het probleem is aanwezig in Vista, Server 2008 (R2) en Windows 7. Windows XP en Server 2003 computers zouden geen risico lopen. Volgens Amol Sarwate van Qualys gaat het inderdaad om een "old school-achtige aanval", maar hij verwacht geen serieus misbruik. Als iemand het lek al zou misbruiken, zou het eerder om een grap gaan.

Wolfgang Kandek van Qualys verwacht niet dat groepen als Anonymous en LulzSec het nieuwe probleem zullen gebruiken om websites plat te leggen. "Er zijn eenvoudigere manieren om een webserver uit de lucht te halen dan dit."

Reacties (7)
10-08-2011, 11:05 door [Account Verwijderd]
[Verwijderd]
10-08-2011, 11:15 door M_iky
ping -l 65510 ip-adres (of computernaam)
10-08-2011, 13:25 door [Account Verwijderd]
[Verwijderd]
10-08-2011, 15:03 door SirDice
Door @n0nym0u$: ping -l 66510 192.168.154.2
Bad value for option -l, valid range is from 0 to 66500

En wanneer ik volgend commando gebruik; ping -l 66500 192.168.154.2
dan pingt hij simpelweg 4 keer zonder problemen.
Dat komt omdat die bug zo'n 20 jaar geleden al is gepatched. Het punt van de oude "ping of death" was juist dat het ICMP packet te groot was. Een TCP/IP stack die zo'n oversized packet ontving en er niet goed mee omging crashte (en daarmee de hele machine).

De nieuwe bug lijkt op de oude omdat je alleen een paar ICMP packets nodig hebt om een machine te laten crashen. Maar verder hebben beide problemen niets met elkaar te maken.
10-08-2011, 16:11 door [Account Verwijderd]
[Verwijderd]
10-08-2011, 16:31 door SirDice
Door @n0nym0u$: In ieder geval bedankt voor je uitleg, maar mijn vraag ging dan ook over het nieuwe commando :)
Ah. Veel meer dan dat je een paar "specifieke" ICMP packets nodig hebt is er volgens mij nog niet bekend.
10-08-2011, 17:07 door spatieman
con/con V2.0 xD
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.