Lek in Windows XP Service Pack 2 ontdekt...

Status
Niet open voor verdere reacties.

gezina

Inventaris
Lid geworden
27 apr 2001
Berichten
12.948
Lek in Windows XP Service Pack 2 ontdekt

Er is een security lek in het Windows Security Center, het gecentraliseerde controle paneel voor de security van het besturingssysteem, in *) Windows XP Service Pack 2 ontdekt, zo meldt security.nl Deze feature houdt wijzigingen in de firewall, antivirus en updates bij. Het Security Center is afhankelijk van de Windows Management Instrumentation (WMI), een interne Windows database. Deze database staat via de WBEM API (Web-Based Enterprise Management Applied Programming Interface) open voor desktop en ActiveX applicaties. Een Trojaans paard kan het WMI monitoren voor tekenen dat de firewall of anti-virus software niet actief is, en dan een aanval lanceren. Aangezien de database "lezen/schrijven" is in plaats van "alleen lezen," kan een Trojaans paard de WMI aanpassen zodat het denkt dat de security features operationeel zijn, terwijl ze eigenlijk zijn uitgeschakeld. Microsoft zou de zaak aan het onderzoeken zijn, zo laat dit artikel weten.

*) XP SP2-topic.
 
Microsoft reageert op Windows Security Center lek

Donderdag werd bekend dat er een lek in het Windows Security Center aanwezig is, waardoor een Trojaans paard de instellingen van het center kon spoofen. Zo bericht security.nl Hierdoor zou het lijken alsof virusbescherming en de firewall aanstaan, terwijl dit in werkelijkheid niet is. Microsoft is nu met een reactie gekomen. Volgens de softwaregigant is de claim dat er een lek aanwezig is niet helemaal juist. Als een aanvaller het lek wil misbruiken moet hij lokale administrator rechten op de computer hebben. Heeft een aanvaller deze rechten en toegang tot het systeem, dan kan hij veel ergere dingen doen dan alleen het spoofen van het Security Center. Om te voorkomen dat een aanvaller toegang tot een PC krijgt is Service Pack 2 van allerlei beveiligingsmaatregelen voorzien, aldus Microsoft.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan