Overslaan en naar de inhoud gaan

Kernelfouten Windows ondermijnen elke beveiliging

Sandboxes, anti-virus, rootkit-detectors, host-based intrusion prevention systems (HIPS), Enhanced Mitigation Experience Toolkit (EMET), Supervisor Mode Execution Prevention (SMEP) en vele andere geavanceerde methoden om manipulatie van systemen te ontdekken, blijken waardeloos vanwege een fout in de Windows kernel, meldt IT-beveiliger Bromium op Techradar. Met een Layer-on-Layer (LOL)-aanval kan een hacker ze in een keer passeren zonder dat het in de gaten loopt.
Business
Shutterstock
Shutterstock

Het grote gevaar is dat zelfs de gelaagde aanpak die IT-beveiligers aanraden om de verschillende typen aanvallen te weren, in dit geval faalt.

Simpele aanpassing aan bekende exploit

Volgens Bromium gaat het om een al enige tijd geleden ontdekt probleem in de Windows-kernel, bekend onder de naam EPATHOBJ. Destijds werd deze kwetsbaarheid gerelateerd aan de ontdekking van de TDL4-rootkit, maar vervolgens besteedde niemand er meer veel aandacht aan. De beveiligingsonderzoekers van Bromium wisten met een paar simpele aanpassingen aan de exploit de veel gevaarlijker aanvalsmethode met succes uit te voeren.

Bromium doet tijdens de Infosecurity Europe Conferentie deze week uit de doeken hoe de gewijzigde exploit precies in zijn werk gaat. Volgens het bedrijf zitten er nog veel meer kwetsbaarheden in de miljoenen regels code van Windows die tijdenlang onopgemerkt kunnen worden gebruikt

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in