Overslaan en naar de inhoud gaan

Microsoft bevestigt nieuw lek in Windows

De kwetsbaarheid kwam medio december al aan het licht. Onderzoeker Joshua Drake ontwikkelde een methode om het lek daadwerkelijk uit te buiten. Volgens Metasploit kan een succesvolle aanval de weg effenen voor het installeren van malware op de getroffen Windows-pc, die vervolgens bijvoorbeeld in een botnet kan worden opgenomen. Ook zou een aanvaller heimelijk vertrouwelijke informatie van de pc-gebruiker kunnen ontfutselen.
Carriere
Shutterstock
Shutterstock

Op dit moment zijn voorzover Microsoft weet nog geen aanvallen "in het wild" aangetroffen. Omdat het bestaan van de kwetsbaarheid nu bekend is en ook is beschreven hoe deze kan worden uitgebuit terwijl nog geen patch beschikbaar is, kan van een ‘zero-day-lek’ worden gesproken.

Probleem met thumbnails is boosdoener
De zwakke plek zit in de Graphics Rendering Engine, het onderdeel van Windows dat grafische beelden genereert. Het probleem is dat miniatuurafbeeldingen (thumbnails) niet goed worden verwerkt. Kwaadwillenden kunnen hiervan misbruik maken door een speciaal geconstrueerde miniatuur mee te sturen met een Word- of PowerPoint-document. Als de gebruiker zo’n document opent, of de map opent waarin de misvormde miniatuur zich bevindt, kan besmetting plaatsvinden. Dat alles kan op afstand, dat wil zeggen via internet of het bedrijfsnetwerk, gebeuren.

Microsoft heeft het bestaan van de kwetsbaarheid dinsdag bevestigd in een beveiligingsadvies. Zowel Windows XP, Windows Vista als Windows Server 2003 en 2008 zijn kwetsbaar. Lichtpuntje is dat Windows 7 en Windows Server 2008 R2 de dans ontspringen.

Workaround bekend
Gebruikers kunnen via een omweg hun pc tijdelijk beschermen totdat een patch beschikbaar is. Ze moeten daartoe in de opdrachtregel van Windows (Start, uitvoeren) een instructie typen die beperkingen oplegt aan het gebruik van het DLL-bestand ‘shimgvw.dll’. Deze workaround heeft wel als bezwaar dat veel mediabestanden niet meer goed worden weergegeven door de Graphics Rendering Engine van Windows.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in