Overslaan en naar de inhoud gaan

Nu al exploits voor DLL-lek in Windows

De zojuist gevonden DLL-hijacking-exploits richten hun pijlen onder meer op Microsoft PowerPoint 2010 en Live Mail, maar ook op Wireshark en uTorrent.
Carriere
Shutterstock
Shutterstock

Microsoft bracht deze week een adivsory uit voor een lek in een groot aantal Windows-applicaties. De zogeheten DLL preloading-aanvallen maken gebruik van de manier waarop Windows veilige bestandstypes laadt vanaf externe netwerklocaties. Als een hacker een DLL-bestand met kwaadaardige inhoud op die netwerklocatie weet te plaatsen, kan hij zo code binnensmokkelen.

Veel Windows-applicaties gebruiken niet de volledige naam van code libraries, ook wel dynamic-link library (DLL) genoemd, maar alleen de bestandsnaam. Daardoor kunnen hackers een applicatie een kwaadaardig bestand laten downloaden dat dezelfde naam heeft als de vereiste DLL.

Microsoft heeft geen patch uitgebracht voor het lek, omdat dit problemen zou opleveren met bestaande applicaties. Wel biedt het bedrijf een tool aan die bekende aanvallen moet blokkeren.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in