image

Windows lek maakt bedrijven en Internet cafes kwetsbaar

maandag 14 juli 2003, 11:28 door Redactie, 3 reacties

Een type aanval waardoor aanvallers de controle kunnen overnemen van een PC of server, maakt computersystemen in bedrijven en Internet cafes kwetsbaar voor aanvallen, aldus een onderzoeker. Genaamd "shatter" aanvallen, gebruikt dit type van security hacks het Windows messaging systeem voor een request dat onveilige, maar privileged applicaties kwaadaardige code gaan draaien. Het Windows messaging system is het medium waardoor applicaties en het Windows O.S. met elkaar communiceren. (Cnet)

Whitepaper over dit lek.

Reacties (3)
14-07-2003, 12:00 door Anoniem
Grappig, dit issue was volgens mij al bijna zelfs een jaar bekend. Indertijd was er een White-Paper over.

Microsoft's reactie was zoals we ze zo goed kennen: ``De bug is niet zo schokkend, maak je er geen zorgen om..''

Heh...
14-07-2003, 16:02 door SirDice
Originally posted by Unregistered
Grappig, dit issue was volgens mij al bijna zelfs een jaar bekend. Indertijd was er een White-Paper over.

Microsoft's reactie was zoals we ze zo goed kennen: ``De bug is niet zo schokkend, maak je er geen zorgen om..''

Heh...

Inderdaad. Dit is bijna een jaar geleden op [URL=http://www.securityfocus.com/search?category=22&query=shatter&rank=&submit=Search]Bugtraq[/URL] gepost. Er is zelfs al het e.e.a. gepatched door MS. De originele site met info kan ik echter niet meer bereiken.

Blijkbaar lezen ze bij security.nl regelmatig packetstorm. Daar zag ik vandaag deze whitepaper.
15-07-2003, 00:59 door Anoniem
Originally posted by sirdice
Inderdaad. Dit is bijna een jaar geleden op [URL=http://www.securityfocus.com/search?category=22&query=shatter&rank=&submit=Search]Bugtraq[/URL] gepost. Er is zelfs al het e.e.a. gepatched door MS. De originele site met info kan ik echter niet meer bereiken.

Blijkbaar lezen ze bij security.nl regelmatig packetstorm. Daar zag ik vandaag deze whitepaper.

Klopt hier is een backup:
http://informatics.ntu.edu.au/staff/kgilbert/security/shatter_attack.html
en microsofts reactie:
http://techupdate.zdnet.com/techupdate/stories/main/0,14179,2876880-2,00.html
http://informatics.ntu.edu.au/staff/kgilbert/security/microsofts_response.html
en auteurs reactie:
http://informatics.ntu.edu.au/staff/kgilbert/security/more_on_shatter.html
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.