Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Geheugenbescherming Windows Vista omzeild

11 augustus 2008 - 08:113 minuten leestijdActueelSecurity & Awareness
Jolein de Rooij
Jolein de Rooij

Twee beveiligingsonderzoekers beweren de geheugenbescherming van Windows Vista te kunnen omzeilen. Het lukte de onderzoekers om malware via een buffer overflow in het geheugen te laden. Dit is de zoveelste tegenslag voor Vista.

Mark Dowd van IBM Internet Security Systems (ISS) en Alexander Sotirov van VMware zeggen een techniek te hebben ontwikkeld waarmee alle geheugenprotectietechnieken (zoals Data Execution Prevention en Address space layout randomization) van Windows Vista worden omzeild. Het tweetal presenteerde hun bevindingen op de Black Hat beveiligingsconferentie in Las Vegas.

De techniek (beschreven in dit pdf-document) maakt gebruik van de manier waarop browsers omgaan met active scripting en .NET-objecten. Dowd en Sotirov slaagden er door hun ontdekking in om allerlei malware via een webbrowser in het geheugen te laden. Ze maakten daarbij gebruik van onder andere Java, ActiveX en .NET-objecten.

Gat in browser nodig

Deze omzeiling van Vista's geheugenbescherming betekent niet dat de hele beveiliging openligt, maar wel dat dat een belangrijk nieuw, door Microsoft veelgeroemd deel van de beveiliging 'kraakbaar' is. Voor een geslaagde aanval hebben kwaadwillenden eerst een beveiligingslek in de browser nodig. Via dat lek kunnen ze malware in het systeem laden die bijvoorbeeld een buffer overflow veroorzaakt.

Deze systeemoverbelasting maakt het voor exploitcode mogelijk om in een ander deel van het geheugen terecht te komen, waar het meer rechten heeft. Normaal gesproken voorkomt de geheugenbescherming van Windows Vista het ontstaan van buffer overflows, maar via de techniek die de onderzoekers op Black Hat presenteerden wordt deze bescherming omzeild.

UAC beschermt

Het inschakelen van UAC (User Account Control) biedt bescherming tegen de gepresenteerde aanvalstechniek. UAC zorgt ervoor dat toepassingen niet automatisch dezelfde rechten toegewezen krijgen als de gebruiker, zelfs al is de gebruiker ingelogd als systeembeheerder.

Wanneer UAC ingeschakeld is, kan Internet Explorer 7 draaien in "protected mode". Daarbij draait de browser in een afgesloten deel van de machine, zonder toegang tot de rest van het besturings- en bestandssysteem. Gebruikers schakelen UAC echter vaak uit, omdat deze technologie ertoe leidt dat zij veelvuldig vragen van het besturingssysteem voorgeschoteld krijgen (een eigenschap waaraan in deze Apple-reclame wordt gerefereerd).

Zoveelste tegenslag

Dit is de zoveelste tegenslag voor Windows Vista. In mei werd bekend dat slechts 8 procent van de Noord-Amerikaanse ontwikkelaars applicaties schrijft voor besturingssysteem Windows Vista. In juni schreef Charles Di Bona, analist bij financieel onderzoeksbureau Bernstein Research, in een rapport dat de zakelijke acceptatie van besturingssysteem Windows Vista aan het ‘verdampen' is. In juli maakte analistenbureau Forrester bekend dat nog geen tien procent van de zakelijke markt Windows Vista gebruikt.

Meer over

BesturingssystemenMalwareWindows Vista

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Meer lezen

    Computable.nl
    ActueelWerkplek & Beheer

    Marktaandeel Vista nog geen tien procent

    Computable.nl
    ActueelSoftware & Development

    ‘Zakelijke adoptie van Vista verdampt’

    Computable.nl
    OpinieSoftware & Development

    Migreren naar Vista is een zware klus

    Computable.nl
    ActueelWerkplek & Beheer

    Vista blijft na juni te downgraden naar XP

    Computable.nl
    ActueelSoftware & Development

    ‘Vista is onbetrouwbaar’

    Computable.nl
    ActueelSoftware & Development

    Programmeurs bannen Vista

    9 reacties op “Geheugenbescherming Windows Vista omzeild”

    1. Ronald schreef:
      11 augustus 2008 om 13:09

      “Gat in browser nodig”
      Als ik het helemaal goed begrepen heb was Microsoft Internet Explo(d)rer toch juist bedoeld om heel veel “remote-code-execution” toe te staan??.

      Voor “gewone computer gebruikers”…
      Dat betekent dat anderen (good guys, badguys) over het internet, via Internet Exploder ALTIJD in staat zullen zijn om programma’s, malware, virussen en trojans en (over)ActiveX components op je computer te planten, zonder dat JIJ het als gebruiker door hebt!…

      Wat security experts van Microsoft ook beweren.. the hacking community blijft keer op keer aantonen dat IE en het windows platform zo lek is als een mandje. (dus ook Vista 🙂 )

      Meer weten…??
      Huur dan eens de film “The Net” met Sandra Bullock.
      Let dan vooral op de diepere essentie achter de Janus Browser software in dit verhaal 😉

      Firefox is niet voor niets terrein aan het winnen op de browser markt, simpelweg om IE hackers rechtstreeks toegang bied tot ALLE onderdelen van je pc over internet.

      Have fun @ Surfing AND “Shields Up”

      “Lang leve Open Source

      Login om te reageren
    2. Tonijn schreef:
      11 augustus 2008 om 15:04

      Ik kan niet begrijpen dat mensen langzamerhand niet genoeg krijgen van Windows, dat gerotzooi allemaal met viagra slaappillen via e/mail aanbieding 2 halen 3 betalen, nou daar word je vrolijk van slapen met een erectie en ander soort flauwekul
      Ik overweeg echt Linux te gaan instaleren, want ik heb het zo’n beetje gehad met Microsoft

      Login om te reageren
    3. Marcel schreef:
      11 augustus 2008 om 16:02

      Beste Tonijn,

      heel verstandig.
      Goede distributie nodig? Even hier downloaden:
      http://www.pardus.org.tr/eng/index.html
      http://www.pclinuxos.com/
      http://www.ubuntu.com/

      Allemaal gemakkelijk te installeren! Allemaal gratis! Succes!

      Login om te reageren
    4. onwetende schreef:
      11 augustus 2008 om 20:26

      Beste allemaal.

      Maak je niet zo druk, het zal ooit wel eens lukken een exe-filetje in het geheugen te laden maar dan draait die zooi nog niet (het staat daar niks te doen). Heb je in Vista wel een een stukje software willen laten draaien, dan moet je nog wel effe ja klikken of die software wel mag draaien. Dus.

      Wat is dat toch, hebben deze mannen geen werk, vrouw, kinderen, of iets beters te doen??? Iedereen raakt in de stress, omdat in het land der blinde eenoog koning is.
      Ik heb ooit eens gehoord je een beeldscherm brilmoet kopen omdat je anders ezelsoren krijgt. Dus.

      Gegroet allen.

      Login om te reageren
    5. Kees V. schreef:
      12 augustus 2008 om 07:15

      @Tonijn: Denk je echt dat je met Linux verlost bent van spam? Dat heeft echt heel weinig met Microsoft en IE te maken hoor… 🙂

      Login om te reageren
    6. Hans schreef:
      12 augustus 2008 om 09:23

      We weten dat Windows niet het beste systeem is, wel meestal het traagste het meest onveilige, ga zo maar door, maar toch blijven we met z’n allen die zooi kopen, ik ook trouwens. Dus we hebben het aan ons zelf te danken, wij hebben Bill de kans gegegeven zijn zakken te vullen met zooi die zeker in het begin helemaal niets voorstelde (Windows 2.0).
      Dus nu niet huilen, maar blij zijn dat er altijd weer mensen zijn die de gaten voor ons opsporen em MS aanzetten tot het oplappen van de zooi.

      Login om te reageren
    7. Hans Bos schreef:
      12 augustus 2008 om 13:13

      De ontdekker van de kwetsbaarheid stelt:
      “Vista is still very good at preventing vulnerabilities.”
      en
      “Microsoft had contacted us before Black Hat. We had some conference calls and sent them an early draft a few weeks ago. In fact, they put us in touch with the people who designed the [memory protection] defenses [in Windows Vista] and sent us a few minor corrections. It was a very positive experience working with Microsoft. Our research is helping them learn where they need to focus their resources and where they need to improve.”
      http://blogs.zdnet.com/Bott/?p=513

      Login om te reageren
    8. Tonijn schreef:
      12 augustus 2008 om 14:45

      Kees,
      Nee, dat denk ik niet, maar,wel van de trojans. En Marcel,ja ik ben eigenlijk al in 1995 begonnen met slackware, maar zover ik weet kan je windows dingen onder wine goed draaien

      Login om te reageren
    9. Linux is niks schreef:
      12 augustus 2008 om 20:48

      Jammer hoor, Microsoft is geen hacker en Linux-mannen wel :). We blijven nee zeggen tegen Linux JUIST omdat het open code is, iedereen kan in linux zijn eigen idee kwijt waardoor het onveilig is en overkomt als een los zand. Er is geen dekking (omdat de man die de code gemaakt heeft nou toevallig geen zin meer had) en er is geen ondersteuning voor bijvoorbeeld echte videokaarten. Ook kan iedereen maar wilde code plaatsen, zodat een prive bankrekening op elke website in de wereld te zien is (eventueel met pincode en pasinfo). Wie kijkt dat na dan ???

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs