Exploits en PoCs voor lekken in Windows en Oracle...

Status
Niet open voor verdere reacties.

gezina

Inventaris
Lid geworden
27 apr 2001
Berichten
12.948
Exploits en PoCs voor lekken in Windows en Oracle

Elke maand na het verschijnen van de Microsoft patches en updates is het slechts een kwestie van dagen voordat de eerste "proof-of-concepts" en exploits voor de net gepatchte lekken verschijnen. Na de exploits en PoCs voor het lek in de Microsoft JetDB Engine (een database die door verschillende MS Office applicaties gebruikt wordt) en het "Internet Explorer DHTML object memory corruption" lek, is er nu ook proof-of-concept verschenen voor:

MS05-16 - Windows Shell Vulnerability: (beschrijving, exploit uitleg)
Dit lek is aanwezig in Windows 2000, XP SP1 en SP2, Server 2003 en Windows 9x.
Message Queueing Vulnerability: (beschrijving)
Dit lek is aanwezig in Windows 2000, XP Service Pack 1, Windows 9x.

Naast de lekken in Windows zijn er ook lekken in Oracle waar misbruik van gemaakt kan worden.

• Oracle Buffer Overflows: (beschrijving), patch is voor deze lekken aanwezig. Beschrijving van exploits voor lekken waar NOG GEEN patch voor beschikbaar is. (ISC) Bron: security.nl
 
Weer een PoC exploit voor kritiek lek in Windows

De afgelopen dagen zijn er verschillende exploits en "proof-of-concepts" voor lekken in Windows en andere Microsoft software verschenen. Een proof-of-concept laat zien hoe een lek misbruikt kan worden, en wordt vaak na het verschijnen door virusschrijvers en andere aanvallers gebruikt om ongepatchte systemen mee aan te vallen. Inmiddels is er weer een PoC exploit voor een kritiek lek in Windows gepubliceerd, waardoor een aanvaller op afstand een computer kan laten crashen. Het betreft dit keer de TCP/IP lekken in Windows 2000, XP Service Pack 1 en 2, Server 2003 en Windows 9x, die met de update van Microsoft Security Bulletin gepatcht werden.

Microsoft noemt in haar bulletin de mogelijkheid van remote code execution, waardoor een aanvaller controle over de machine zou kunnen krijgen; daarvan is in deze exploit gelukkig nog geen sprake. Zodra iemand ontdekt hoe dat wel moet en dat eveneens publiceert, kunnen wormen vergelijkbaar met MS Blaster niet worden uitgesloten. De MS Blaster worm heeft destijds ook in bedrijfsnetwerken veel schade op ongepatchte computers aangericht. Microsoft heeft voor NT4 en Win98/ME geen (gratis) patches beschikbaar gesteld. Meer informatie is te vinden op de volgende pagina's:

Snort.com
CAN-2005-0048
Frsirt.com
Full-disclosure
Bron: security.nl
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan