Adverteren?

Je bent hier: Techzine » Nieuws » Security » Dll-lek: Lijst kwetsbare Windows apps verschenen

Dll-lek: Lijst kwetsbare Windows apps verschenen

Vrijdag 27 augustus 2010 07:10 door Coen van Eenbergen
Views 2018, Reacties (6)

Deze week hebben we al meerder keren bericht over een lek in Windows waardoor er misbruik gemaakt kan worden van naar verluidt meer dan 200 applicaties. Het gaat mis bij het inladen van dll bestanden, de libraries waarvan elke applicatie gebruik maakt.

Verschillende beveiligingsbedrijven zijn druk bezig met onderzoek naar dit probleem, er zijn al 55 exploits gedetecteerd en er is al verklaard dat er meer dan 200 applicaties misbruikt kunnen worden. Inmiddels verschijnen er ook al lijsten op internet met applicaties waarvan misbruik gemaakt kan worden. Op internet blijft uiteindelijk niets geheim.

Als we kijken naar deze lijsten dan valt ons op dat er enorm veel populaire programma's op staan, om te beginnen met alle populaire browsers behalve Internet Explorer. Ook applicaties als Daemon Tools, Putty, Skype, uTorrent, Mozilla Thunderbird, Media player Classic, Google Earth, Dreamweaver, BSPlayer, Winamp, en Microsoft Word.

Tot op heden heeft deze lek nog geen grote problemen opgeleverd of imagoschade voor Microsoft, maar dit zou elk moment kunnen veranderen. Er hoeft maar één goede exploit te komen die in staat is in korte tijd enorm veel systemen te besmetten en te misbruiken en dit lek is binnen de kortste keren wereldwijd bekend. Hopelijk komt het niet zover.

Het lek is alleen kwetsbaar als de ontwikkelaar niet gebruik heeft gemaakt van het volledige pad naar het dll bestand maar alleen slechts de naam heeft opgenomen.

Het is een functie in Windows dat je niet wordt verplicht om het volledige pad op te geven naar een dll bestand, als je alleen de bestandsnaam op geeft wordt er automatisch in de applicatiemap en diverse standaardmappen gekeken of daar het dll bestand aanwezig is, als dat zo is wordt deze ingeladen. Deze functie van Microsoft wordt ze nu fataal omdat daar misbruik van gemaakt kan worden, als z'n dll word vervangen door een exploit.

Doordat het een functie is waarvan enorm veel ontwikkelaars gebruik maken kan Microsoft deze functie niet gewoon uitschakelen of eruit halen, veel applicaties zouden dan niet meer werken. Alle applicaties moeten dus gemaakt worden.

Microsoft zegt druk bezig te zijn met het zoeken naar oplossingen voor dit probleem, ook hebben ze een document gepubliceerd met meer uitleg.

Er zijn 6 reacties

Geen Avatar
offlinejpmillman, ICT-liefhebber, 27 Aug 2010, 07:38
1

Quote:

Er hoeft maar één goede exploit te komen die in staat is in korte tijd enorm veel systemen te besmetten en te misbruiken en dit lek is binnen de kortste keren wereldwijd bekend. Hopelijk komt het niet zover.


uhh? Is dit lek nu al niet wereldwijd bekend dan? Lijkt me wel als op internet al hele lijsten komen van dll's met mogelijke exploits? Wat mij betreft heeft microsoft al wederom imagoschade geleden, alleen zijn we er zodanig aan gewend dat we het als zoete koek naar binnen schuiven en maar gelaten accepteren als makke schapen (of je schouders er bij ophalen en gewoon negeren die handel, je kan er toch niets aan doen).
Bij Windows 8 hebben ze weer eens de tijd om een en ander recht te zetten en die op de markt te zetten als "de veiligste tot nu toe". Ja, zo kan ik ook een nieuw besturingssysteem verkopen..
Avatar
offlineMizgala28, ICT-liefhebber, 27 Aug 2010, 11:30
1
Ik blijf met mijn laptop van het internet af (wi-fi uit en geblokeerd op wachtwoord zodat hij niet "per ongeluk" aan gaat).

Dan maar mijn oude p2 met xp, als die wat pakt is het minder erg omdat ik hem nog af en toe voor het internet gebruik.
Geen Avatar
gastJan (gast), 27 Aug 2010, 15:35
1

Quote:

Op 27-8-2010 11:30 schreef Mizgala28:
Ik blijf met mijn laptop van het internet af (wi-fi uit en geblokeerd op wachtwoord zodat hij niet "per ongeluk" aan gaat).

Dan maar mijn oude p2 met xp, als die wat pakt is het minder erg omdat ik hem nog af en toe voor het internet gebruik.

Aanstellen is ook een kunst. Ga je maar lekker bevredigen op je iMac ofzo :D
Geen Avatar
gastMizgala28 (gast), 27 Aug 2010, 15:42
1

Quote:

Op 27-8-2010 15:35 schreef Jan:
[...]
Aanstellen is ook een kunst. Ga je maar lekker bevredigen op je iMac ofzo :D


Heb ik niet en hoef ik niet, ik haat apple namelijk.
Geen Avatar
gastNibje (gast), 28 Aug 2010, 14:14
1
Of gewoon een livecd gebruiken. Dan wordt er een desktop van je cd/dvd-rom geladen. Knappe jongen die dat weet te verzieken.

Enige nadeel: je kunt je mail niet naar je pc downloaden, maar je kan perfect surfen.

Ook handig als je computer problemen geeft en je weet niet of het windows is of je pc zelf.

Tijd dat er ook een windows livecd gemaakt wordt.

zoek maar eens op het web naar linux mint of ubuntu je zal het wel vinden. (Er zijn er veel meer maar ik zal je daar maar niet mee vervelen)
Geen Avatar
offlineShorty003, ICT-liefhebber, 28 Aug 2010, 16:56
1
uTorrent mag van deze lijst af, is inmiddels een update voor uit die het probleem oplost. Zelfde geldt voor VLC Player.

Bron: http://security.nl/artikel/34298/1/VLC_Media_Player_en_uTorrent_patchen_DLL-lek.html

Edit: En volgens mij snappen de mensen boven mij het probleem niet helemaal van dit lek. Het is een LOCAL exploit, oftewel de persoon moet al toegang hebben tot je machine. Kun je wel heel interessant je netwerkstekkertje uit je netwerkkaartje gaan trekken. :')
Shorty003 heeft dit bericht gewijzigd op 28-08-2010 om 17:00.
Reageer op dit artikel

Gelieve je te houden aan de algemene fatsoensnormen bij het reageren op Techzine. Goede en slechtereacties hebben invloed op je hoeveelheid punten.Tevens zal de redactie actie ondernemen tegen herhaaldelijke slechte reacties.Eventuele fouten in dit artikel kunnen via de article reportgemeld worden.

TZML Toolbar:
kleiner groter resize bold italic underline strike sub sup ul ol quote split url url me
Smilies:
:) :( :o :D ;) :P :p (lol) :@ :\'( ;{ :? :s :9
captcha
Verzenden: