Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Gelekte code ‘oud maar gevaarlijk’

19 februari 2004 - 23:00AchtergrondInnovatie & Transformatie
Gijs Hillenius
Gijs Hillenius

Het lekken van een deel van de broncode van Microsoft Windows is ‘redelijk gevaarlijk’. Dat zegt de Nederlandse virusexpert Righard Zwienenberg. De eerste exploit werd na twee dagen gemeld op een publieke mailinglijst. Microsoft bevestigt het veiligheidslek.

  
In dit stukje code uit het bestand imgbmp.cxx, deel van de uitgelekte broncode, wordt een (positief) geheel getal geacht een positie in het geheugen te bepalen, terwijl dat een getal ook negatief zou kunnen zijn (unsigned integer). In het commentaar van andere stukken broncode wordt veelvuldig gevloekt. Een van de opmerkingen luidt: “If you change tabs to spaces, you will be killed!! Doing so fucks the build process.”

Zwienenberg, een van de computervirusspecialisten verenigd in Caro (Computer Antivirus Research Organisation) verwacht “een vloedgolf van exploits”.
Een exploit is software die fouten in ict-systemen weet te misbruiken. Het eerste daarvan werd zaterdag bekend via de mailinglijst Full Disclosure. Een speciaal gemaakt plaatje (bmp) dat met Microsofts webbrowser Internet Explorer (versie 5, niet de huidige versie 6) wordt gedownload, laadt besturingssysteem Windows 98 verkeerd in het geheugen. Zo kan deze code het systeem overnemen met dezelfde rechten als die van de gebruiker. Zo heel ernstig lijkt de ontdekking nog niet: Windows 98 is een versie van het besturingssysteem die Microsoft uit roulatie wil halen. In bedrijfsomgevingen wordt doorgaans met recentere versies van Windows gewerkt.

Geen paniek

Een abonnee van de Ntbugtraq-mailinglijst meldt dat een aantal standaard-diensten op de Windows servers risico zouden lopen, waaronder ‘remote procedure call’, ‘simple network management protocol’, en de ‘command shell’. Paniek is volgens de schrijver niet nodig. Het zoeken naar exploits gebeurt ook door de gecompileerde programma’s (binaries) te debuggen. “Het is alleen wat makkelijker fouten te zien in C dan in assembler.”
Het lekken van de broncode overstemt de ernst van het eerder die week door Microsoft bekend gemaakte beveiligingslek (ASN.1. Abstract Syntax Notification). Deze fout maakt alle versies van Windows kwetsbaar die ouder zijn dan Windows 2003 Server. De fout in de software kan door een worm misbruikt worden via de gewone http-poort. Ict-onderzoeksbureau Gartner haalde donderdag fel uit naar Microsoft. “Bedrijven moeten de kosten van het voortdurend toepassen van lapmiddelen zwaar laten tellen, wanneer ze voor de keuze van een besturingssysteem staan.”
Vorige week donderdag maakte Microsoft bekend dat zo’n 15 procent van de broncode van besturingssysteem Windows 2000 is uitgelekt. De (gedateerde) code is waarschijnlijk ontvreemd van een computer van Microsoft-partner Mainsoft.< BR>

Meer over

Exploits

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Computable.nl

    Toekomst van IT-talent. Een nieuw tijdperk

    Wat vraagt veranderende technologie van IT-talent? De route van skills naar succes.

    Computable.nl

    Agentic AI in de praktijk

    Hoe autonome AI werkprocessen fundamenteel verandert

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    GS1 Nederland

    Superunie ziet GS1 PAC als krachtige tool voor delen van verpakkingsdata
    Pijl naar rechts icoon

    DataChecker

    Budbee controleert identiteit koeriers (Budbee en DataChecker)
    Pijl naar rechts icoon

    AmeXio

    Modernisering van het digitale platform van Sligro Food Group (AmeXio en Sligro Food Group)
    Pijl naar rechts icoon

    E-Mergo BV

    Van dashboards naar datagedreven alerts met Power Platform (E-Mergo en Lavans)
    Pijl naar rechts icoon

    Carapax IT

    Monitoring luchtkwaliteit in industriële omgevingen met innovatieve data-analyse en AI-oplossingen (Comon Invent en Carapax IT)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Cloud & Infrastructuur

    Datacenter-bedrijf Goodman eist MW-aansluiting van TenneT

    Cloud & Infrastructuur

    Kort: Record bij AMS-IX, digitale zorg loopt vast (en meer) 

    Innovatie & Transformatie

    Nl-tech geeft acte de présence op Hannover Messe 2026

    innovatie
    Innovatie & Transformatie

    Nederlandse ict-dienstverleners investeren weinig in R&D

    Security & Awareness

    Kort: Hack bij Basic-Fit, innovatiebox spekt ASML en Booking (en meer)

    Overheid

    Kabinet trapt af voor slagvaardigere overheid

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs