image

Windows XP en Server 2003 blijvend kwetsbaar voor SMB-lek

zondag 20 september 2015, 13:36 door Redactie, 5 reacties

In augustus en september patchte Microsoft een belangrijk beveiligingslek in Windows Vista en Server 2008 waardoor een aanvaller het systeem volledig kan overnemen, maar Windows XP en Server 2003 blijven kwetsbaar. Het probleem bevindt zich in Server Message Block (SMB).

Een aanvaller die over geldige inloggegevens beschikt en een speciale string naar de SMB-server errorlogging stuurt kan willekeurige code uitvoeren en zo het systeem volledig overnemen. Op 11 augustus publiceerde Microsoft de eerste versie van de update. Het was de eerste keer sinds 2011 dat de softwaregigant een beveiligingsupdate voor SMB Server uitbracht. De update bleek niet volledig te zijn, want een maand later, tijdens de patchdinsdag van september, werd de update opnieuw uitgebracht. Gebruikers die de patch tijdens augustus hadden geïnstalleerd moesten de update opnieuw installeren om volledig beschermd te zijn.

Volgens Microsoft is er een kleine kans op misbruik van de kwetsbaarheid. Iets waar Nicolas Economou van beveiligingsbedrijf CoreSecurity het niet helemaal mee eens is. Hij merkt op dat misbruik van het lek lastig is, maar er wel degelijk mogelijkheden voor een aanvaller zijn. Een probleem volgens de analist, aangezien Windows XP en Server 2003 kwetsbaar blijven. Beide besturingssystemen worden niet meer door Microsoft ondersteund, maar zijn nog wel bij veel organisaties in gebruik. Met name Server 2003 wordt vaak in serveromgevingen gebruikt. Microsoft heeft voor Vista en Server 2008 wel verschillende 'workarounds' gegeven, maar het is onbekend of die ook voor XP of Server 2003 werken.

Reacties (5)
20-09-2015, 16:24 door Anoniem
Is Windows Vista tegenwoordig ook al Windows XP?
20-09-2015, 17:08 door Pandit
Beide besturingssystemen worden niet meer door Microsoft ondersteund, maar zijn nog wel bij veel organisaties in gebruik.
Bijna goed, Main en extended support zijn inderdaad voorbij, maar CSA (custom support) nog niet. Dit zijn overigens wel peperdure contracten die grote organisaties zijn aangegaan. Vraag is of deze kwetsbaarheid binnen CSA is opgelost. Ik zal dit op kantoor controleren.
20-09-2015, 19:14 door johanw
Ach, als je XP wijsmaakt dat het XP embedded is kost de ondersteuning niks meer. En SMB poorten naar het internet open laten staan is sowieso zeer onverstandig, dus je bent in principe alleen kwetsbaar voor internen die graag wat meer rechten op hun dichtgetimmerde PC willen hebben en geen andere manier weten te verzinnen.
21-09-2015, 06:52 door Anoniem
Door Anoniem: Is Windows Vista tegenwoordig ook al Windows XP?
Bijna...

Maar het beestje word wel bij het's naam genoemd: Er is onderliggend geen verschil tussen DOS, 3.1, 95, 98, NT, 2K, 2K, XP, 2K3, V. 2K8, 7, 8, 10.

Als je echt iets werkend moet krijgen...
21-09-2015, 12:15 door Vicktor - Bijgewerkt: 21-09-2015, 12:16
Door Anoniem:
Er is onderliggend geen verschil tussen DOS, 3.1, 95, 98, NT, 2K, 2K, XP, 2K3, V. 2K8, 7, 8, 10.


Oh? Dat wist ik niet, leg eens uit?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.