Zero-day lek in Windows maakt uitvoeren van willekeurige code mogelijk

hacker

Aanvallers kunnen de Page-Combining functionaliteit van Windows 8.1 en Windows 10 in combinatie met de rowhammer kwetsbaarheid van DRAM misbruiken om willekeurige code uit te voeren op systemen van doelwitten. Ook kunnen aanvallers via de aanval gevoelige informatie buitmaken. Het gaat om een zero-day lek, waar op dit moment geen oplossing voor is.

Hiervoor waarschuwt het Nationaal Cyber Security Centrum (NCSC) in een beveiligingsadvies.De aanval is ontdekt door Herbert Bos, hoogleraar systeem- en netwerkbeveiliging bij de Vrije Universiteit Amsterdam (VU). Bos doet zijn verhaal tegenover BNR Nieuwsradio en stelt dat de aanval met behulp van JavaScript kan worden uitgevoerd in de webbrowser Edge, waardoor op afstand willekeurige code kan worden uitgevoerd. Hiervoor moet het slachtoffer overigens wel eerst worden verleid een malafide website te bezoeken.

Page-Combining

Page-Combining is een techniek waarin twee of meer geheugenblokken (pages) met dezelfde inhoud worden gededupliceerd tot een geheugenblok. Door gebruik te maken van de al langer bekende rowhammer techniek kan een aanvaller bits in het geheugen manipuleren. Deze kwetsbaarheid doet zich voor bij sommige recente DRAM apparaten. Bij rowhammer wordt een geheugenblok meerdere keren aangesproken, waardoor bits kunnen ‘flippen’ naar een ander geheugenblok.

De feature Page-Combining is niet alleen onderdeel van Windows 8.1 en Windows 10, maar ook van Windows Server 2012 R2. In de consumentenbesturingssystemen staat de functie standaard ingeschakeld, terwijl dit bij Windows Server 2012 R2 niet het geval is. Gebruikers van Windows Server 2012 R2 lopen dan ook alleen risico slachtoffer te worden van deze aanval indien zij Page-Combining aanzetten.

Meer over
Lees ook
Qualys biedt ingebouwde beveiliging voor Microsoft’s Azure Hybrid Cloud

Qualys biedt ingebouwde beveiliging voor Microsoft’s Azure Hybrid Cloud

Qualys introduceert een nieuwe integratie met Microsoft Azure Stack die zorgt voor single-pane-of-glass inzicht in de beveiligings- en compliance-situatie van Microsoft Azure-omgevingen en gebruiker-workloads. Azure-klanten zijn nu in staat om de kwetsbaarheid en compliance-situatie van de control pane-infrastructuur van Azure Stack te beoordelen1

CyberArk biedt beveiliging van privileged accounts voor Managed Security Service Providers

CyberArk biedt beveiliging van privileged accounts voor Managed Security Service Providers

CyberArk introduceert nieuwe vormen van hun Privileged Account Security Solution gericht op Managed Security Service Providers (MSSP). Dankzij de versies en licentievormen kunnen MSSP’s gemakkelijker beveiliging van privileged accounts opnemen in hun portfolio, zodat ze uitgebreidere diensten kunnen aanbieden aan gebruikers. CyberArk is als enige1

Wibu-Systems maakt distributie van gebruikslicenties via de cloud mogelijk

Wibu-Systems maakt distributie van gebruikslicenties via de cloud mogelijk

Wibu-Systems, leverancier van beveiligingsoplossingen en producten voor licentiebeheer van software, kondigt CodeMeter Cloud Lite aan. Met CodeMeter Cloud Lite kunnen software ontwikkelaars hun Software as a Service (SaaS) applicaties, standaard PC software of mobiele apps via de cloud beveiligen tegen ongeoorloofd gebruik van hun producten of inb1