Nieuwe exploit voor Vista-lek duikt op

Hackers hebben een nieuwe exploit uitgebracht voor het kritieke zero-day lek in SMB2 in Windows Vista en Windows Server 2008. Het risico op uitbuiting van het lek wordt steeds groter.
 
Deze exploit is namelijk voor iedereen toegankelijk, en dat voert de druk op Microsoft op om met een patch te komen. Het lek werd op 7 september bekend gemaakt door Laurent Gaffié. Hij kon met zijn exploit systemen laten crashen. 10 dagen later maakte Immunity bekend dat ze een exploit hadden geschreven waarmee je systemen kon overnemen, maar die code is niet algemeen beschikbaar gemaakt. Toen al werd er gezegd dat ook het team van Metasploit dicht bij een exploit zat.
 
Metasploit
Nu is er inderdaad een derde exploit verschenen van de hand van Stephan Fewer, ontwikkelaar bij Harmony Security. Deze exploit laat aanvallers code uitvoeren op de aangevallen computer. De code is toegevoegd aan Metasploit, waardoor de code van Fewer voor iedereen toegankelijk is.
 
Volgens HD Moore, een ontwikkelaar van Metasploit, werkt de exploit op Windows Vista SP 1 en 2 en op Windows Server 2008 SP1. En op Server 2008 SP2 zou het moeten werken, voegde hij toe in een tweet.
 
Exploit in bèta
Toch lijkt de code nog niet helemaal betrouwbaar. Een onderzoeker van Immunity heeft verklaard dat hij de code alleen werkend kreeg op een Windows Vista systeem dat binnen een virtuele machine van VMware draaide. Op een fysiek systeem liet de code het systeem weer alleen crashen. Maar Moore gaat ervan uit dat de exploit wel wel degelijk werkt op fysieke systemen. Hij moet alleen nog wat meer worden getest.
 
Op 18 september heeft Microsoft al een fix uitgebracht waarmee je SMB2 uit kunt zetten, en het bedrijf werkt ook nog aan een patch voor de software. Maar of die klaar is voor de volgende patchronde valt nog te bezien.

Nieuws

Verslag Groei Sessie 25 juni: ChatGPT in de Praktijk, van Instellingen en Prompts naar AI Regisseur

Tijdens de Groei Sessie op 25 juni vond op onze locatie op Maastricht-Airport een inspirerende en interactieve bijeenkomst plaats rondom...

Lees meer

Nieuws

Gespreksgestuurde verkenning en uitgelichte antwoorden met AI: online vindbaarheid krijgt een nieuwe betekenis

Online zoeken verandert snel. Mensen typen niet meer alleen korte zoekwoorden in Google. Ze stellen complete vragen aan zoekmachines, ChatGPT...

Lees meer

Nieuws

Cybersecurity verschuift naar AI-agents: waarom je datadeling standaard moet uitzetten

AI verandert snel van slimme assistent naar digitale collega. Waar organisaties eerst experimenteerden met losse prompts en tekstgeneratie, komen AI-agents...

Lees meer
Nieuwe exploit voor Vista-lek duikt op

Zullen we samen jouw ideeën tot leven brengen?

Ik maak graag vrijblijvend kennis om mee te denken over jouw plannen. Met mijn ervaring en netwerk help ik je om ideeën om te zetten in concrete en succesvolle resultaten.