Overslaan en naar de inhoud gaan

Microsoft onderzoekt lek in Windows

Het probleem doet zich voor in de ‘kernel’, de programmacode die de kern vormt van Windows. Volgens beveiligingsexpert Gil Dabah uit Tel Aviv bestaat gevaar voor een zogeheten ‘heap overflow’ in de kernel. Kwaadwillenden kunnen hier misbruik van maken en hun eigen programmacode uitvoeren in de kernelmodus. Vervolgens is het mogelijk de pc te besmetten met malware of gegevens van de gebruiker te stelen.
Tech & Toekomst
Shutterstock
Shutterstock

Dabah publiceerde ook een ‘proof of concept’ die demonstreert hoe het beveiligingslek kan worden uitgebuit.

Een woordvoerder van Microsoft bevestigde vrijdag volgens Computerworld dat het meldingen over “een mogelijke kwetsbaarheid in de Windows-kernel” onderzoekt. Hij voegde er de gebruikelijke frase aan toe dat Microsoft “na afronding van het onderzoek passende actie zal ondernemen om klanten te beschermen”. Op het blog van het Microsoft Security Response Center is echter geen officiële bevestiging te vinden dat Microsoft de melding nu onderzoekt.

Het Deense IT-beveiligingsbedrijf Secunia heeft de bevindingen van Dabah wel bevestigd. De softwarefout zit volgens Secunia in de device driver (stuurprogramma) 'win32k.sys' en daarbinnen in de functie 'CreateDIBPalette()'. Aanvallers kunnen het lek uitbuiten door gebruik te maken van de applicatieprogramma-interface (API) 'GetClipboardData()' en daarbij minimaal 256 kleuren te specificeren, aldus Secunia, dat het probleem overigens als 'minder ernstig' karakteriseert.

De fout zit in verschillende versies van Microsofts besturingssysteem, waaronder Windows 7, Windows Vista Business met servicepack 1, Windows XP met servicepack 3, Windows Server 2008 met servicepack 2 en Windows Server Enterprise 2003 release 2 met servicepack 2.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in