image

Exploit voor Windows ASN.1 lek lastig voor hackers

vrijdag 20 februari 2004, 10:24 door Redactie, 6 reacties

Volgens verschillende security analysten hebben hackers het moeilijker dan verwacht met het ontwikkelen van een werkzame exploit die misbruik van het Microsoft ASN.1 lek maakt. Hierdoor hebben systeembeheerders meer tijd om hun kwetsbare systemen te patchen. Vlak na het verschijnen van het lek verscheen er wel een exploit, die een denial of service kon veroorzaken, maar deze is nog niet veel gebruikt. "Elke dag die zonder het verschijnen van shell exploit code voor het ASN.1 lek voorbij gaat is goed nieuws", zo laat Ken Dunham van iDefense in dit artikel weten.

Reacties (6)
20-02-2004, 10:58 door Anoniem
Hierdoor hebben systeembeheerders meer tijd om hun kwetsbare
systemen te patchen.

Zucht als deze nu nog steeds gepatcht moeten worden zijn de
sysbeheerders wel heel erg lam.
20-02-2004, 13:39 door Anoniem
nah, idem dito hier. Ik blijf liever met m'n vingers van die
Windows bak af, voor je het weet haal je jezelf de meest
gigantische ellende op je nek. Zolang het draait draait het
en de zeer stricte Linux firewall zorgt voor de security.
Kan me er niet meer druk over maken, Windows is toch hopeloos.
20-02-2004, 14:37 door Anoniem
Updaten van je antivirus en goeie firewall is het ENIGSTE wat een leek als
ons moet doen,
En dan zijn er toch nog zo veel besmettingen en problemen

vreemd........vreemd.........vreemd
20-02-2004, 16:36 door Anoniem
Wie zegt dat een "shell exploit" er nog niet is? Omdat de heren "security
analysten" nog geen code hebben gezien, is het er niet? Ging elke dreiging
maar zo makkelijk weg: Ik zie je niet, dus je bent er niet.

Die implicatie is simpel en elke "security analist" die achter die stelling staat
is een "security analfabeet" in mijn ogen. Goed security beleid gaat hand in
hand met een beetje paranoia, dus die code is er WEL!!! Dat is een beter
uitgangspunt dan andersom... Kneuzen.
21-02-2004, 04:40 door Anoniem
Door Anoniem
Wie zegt dat een "shell exploit" er nog niet is? Omdat de
heren "security
analysten" nog geen code hebben gezien, is het er niet? Ging
elke dreiging
maar zo makkelijk weg: Ik zie je niet, dus je bent er niet.

Die implicatie is simpel en elke "security analist" die
achter die stelling staat
is een "security analfabeet" in mijn ogen. Goed security
beleid gaat hand in
hand met een beetje paranoia, dus die code is er WEL!!! Dat
is een beter
uitgangspunt dan andersom... Kneuzen.
Ja ? Waar dan ? Post eens een link !
23-02-2004, 14:20 door Anoniem
Door Anoniem
Door Anoniem
Wie zegt dat een "shell exploit" er nog niet is? Omdat de
heren "security
analysten" nog geen code hebben gezien, is het er niet? Ging
elke dreiging
maar zo makkelijk weg: Ik zie je niet, dus je bent er niet.

Die implicatie is simpel en elke "security analist" die
achter die stelling staat
is een "security analfabeet" in mijn ogen. Goed security
beleid gaat hand in
hand met een beetje paranoia, dus die code is er WEL!!! Dat
is een beter
uitgangspunt dan andersom... Kneuzen.
Ja ? Waar dan ? Post eens een link !
http://www.securiteam.com/exploits/5PP0D1FC0O.html
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.