Top 16 Microsoft OneNote Tips & Tricks
Slechts enkele uren nadat Microsoft gegevens heeft gepost van een kritieke Windows-bug, is er een nieuwe aanvalscode verschenen die de fout misbruikt.
Het duurde twee uur voordat ontwikkelaars van de immuniteitstool voor beveiligingstesten hun exploit hadden geschreven, nadat Microsoft donderdagochtend een patch voor de kwestie had uitgegeven. Door Immunity ontwikkelde software is alleen beschikbaar voor betalende klanten, wat betekent dat niet iedereen toegang heeft tot de nieuwe aanval, maar beveiligingsdeskundigen verwachten dat een bepaalde versie van de code binnenkort in het openbaar zal circuleren.
Microsoft heeft de ongebruikelijke stap gezet van het wegsnellen van een noodgeval voor de fout Donderdag, twee weken na het opmerken van een klein aantal gerichte aanvallen die de bug uitbrachten.
De kwetsbaarheid was niet publiekelijk bekend voor donderdag; Microsoft heeft echter hackers en beveiligingsonderzoekers genoeg informatie gegeven om hun eigen code te ontwikkelen.
Het probleem zit hem in de Windows Server-service, die wordt gebruikt om verschillende netwerkbronnen, zoals bestands- en printservers, via een netwerk met elkaar te verbinden.. Door kwaadwillende berichten te verzenden naar een Windows-computer die Windows Server gebruikt, zou een aanvaller de controle over de computer kunnen overnemen, zei Microsoft.
Blijkbaar kost het niet veel moeite om dit type aanvalscode te schrijven.
"It is zeer exploiteerbaar, "zei Immunity Security Researcher Bas Alberts. "Het is een zeer beheersbare stackoverloop."
Stackoverflow-fouten worden veroorzaakt wanneer een programmeerfout de aanvaller toestaat een opdracht te schrijven op delen van het geheugen van de computer die normaal gesproken buiten de limieten vallen en vervolgens ervoor zorgen dat die opdracht wordt uitgevoerd door de computer van het slachtoffer.
Hoewel Microsoft heeft gewaarschuwd dat deze fout zou kunnen worden gebruikt om een computerworm te bouwen, Alberts zei dat het onwaarschijnlijk is dat een dergelijke worm, indien gemaakt, zich zeer ver zou verspreiden. Dat komt omdat de meeste netwerken dit type aanval op de firewall zouden blokkeren.
"Ik zie het alleen als een probleem op interne netwerken, maar het is een zeer reële en misbruikbare bug," zei hij.
Onderzoeker demonstreert aanvalscode voor Intel-chips
Een beveiligingsonderzoeker is van plan om aanvalscode aan te tonen die zich richt op bugs in de microprocessors van Intel.
Kritieke reparaties vrijgegeven voor Microsoft, Oracle
Beide softwarereuzen zijn patches die vandaag essentieel zijn voor zakelijke beveiliging.
Microsoft-patch dinsdag: kritieke update voor IE
Microsoft heeft zes nieuwe beveiligingsbulletins vrijgegeven voor Patch dinsdag van vandaag en deskundigen zijn het ermee eens dat patch voor IE in MS09- 072 is de meest urgente.