Overslaan en naar de inhoud gaan

Microsofts virtualisatie maakt pc kwetsbaar

Die waarschuwing uit Core Security Technologies in een beveiligingsbulletin. Het had het probleem al in augustus 2009 gemeld aan Microsoft. Dat beloofde toen het probleem te verhelpen in een toekomstige update. Core Security Technologies meent dat dat inmiddels te lang duurt.
Business
Shutterstock
Shutterstock

Het besloot ruchtbaarheid te geven aan het probleem, met daarbij het advies om bedrijfskritische applicaties bij voorkeur niet onder de XP-mode van Windows 7 te draaien. Wanneer dat echt niet anders kan, moet men een bijzondere inspanning plegen om patches op de betreffende systemen zonder uitstel aan te brengen, adviseert Core Security Technologies.

Het probleem schuilt in de virtualisatiesoftware Virtual PC 2007 - al of niet met SP1 - Windows Virtual PC, Virtual Server 2005 en Virtual Server 2005 R2 SP1. Bij deze varianten zijn geheugenpagina’s boven de 2 gigabyte voor toepassingen in een gastbesturingssysteem toegankelijk ook als ze niet over de gebruikelijke afgedwongen lees/schrijfprivileges beschikken. Microsofts virtualisatiesoftware op basis van Hyper-V-technologie heeft er geen last van.

Microsoft bagatelliseert het belang van de bevindingen van Core Security Technologies. Volgens Microsoft is het geen nieuw lek dat Core Security Technologies heeft gevonden, maar alleen maar een nieuwe methode om bestaande lekken te exploiteren. Bovendien zijn alleen de applicaties in het gastbesturingssysteem kwetsbaar. Ook moet men zich realiseren dat van de beveiligingsmechanismen die worden omzeild, alleen Data Execution Prevention al in XP aanwezig was, en dan ook nog pas in SP3 van XP. De volledige reactie van Microsoft is hier te vinden.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in