Hoofdcategorieën

Kritieke Windows-patch fixt twee grafische bugs

Door Mick de Neeve, woensdag 9 november 2005 20:53
Bron: Microsoft, views: 30.616

Microsoft heeft in zijn maandelijkse patchronde één kritieke update beschikbaar gesteld die twee ernstige kwetsbaarheden dichttimmert in de wijze waarop afbeeldingen in Windows worden gerendered. Daarnaast wordt een niet-kritiek probleem met de weergave van afbeeldingen gefixt. De eerste twee onvolkomenheden kunnen zodanig worden uitgebuit dat een kwaadwillende hacker op afstand bezit van een computer kan nemen. De patch is bedoeld voor gebruikers van Windows 2000, Windows NT 4.0, Windows Server 2003 en Windows XP.

Alle bugs hebben betrekking op de Windows Graphics Rendering Engine, en kunnen via speciaal gemaakte afbeeldingen worden geëxploiteerd. Het inladen van zo'n misbakken plaatje via een willekeurig programma kan voldoende zijn om middels een bufferoverflow tot het uitvoeren van kwaadaardige code te leiden. De eerste kritieke bug betreft het WMF- en het EMF-formaat; de tweede kritieke kwetsbaarheid alleen het WMF-formaat. De niet-kritieke bug maakt het enkel mogelijk om een programma te laten crashen waarmee een kwaadaardig gebakken plaatje wordt bekeken. Alleen voor de niet-kritieke patch zou tot nu toe code in het wild zijn gesignaleerd; exploits voor de kritieke bugs zijn voor zover bekend nog niet waargenomen.

Volgende 21:53
Vorige 20:38

Reacties

«  1  2  »


Moe van patches? Wees maar blij dat er gepatched wordt, anders had je nu nog met een half gaar systeem gezeten. Met Vista zal er hopelijk ook worden gepatched als er lekken of kritieke bugs worden gevonden....

Maak je maar niet druk als Vista er is komen de service packs en patches vanzelf hoor.
Hoort er allemaal gewoon bij.

En op andere platforms zijn er geen patches ? :Z

Beetje suf om moe van patches te worden aangezien ze gewoon maandelijks automatisch binnen komen of je automatisch aangeboden worden.

Wees blij dat je niet handmatig hoeft te checken op een security bulletin board om dan de patches zelf downloaden en te installen.

Wees ook blij dat MS uberhaupt gratis patches uitbrengt voor software nadat je deze gekocht hebt!

Heel wat apparaten hebben (firmware) software waar ook nieuwe versies van uitkomen die bugs fixen, maar die je alleeen krijgt als je het apparaat overnieuw koopt. Erger nog, vooral bij telefoons is het zelfs illegaal als je deze patches zelf verzameld, er een image van bakt en die flashed naar je telefoon.

MS rijkt je de patches gratis op een bedien blaadje voor je aan. Hoeveel makkelijker wil je het nog hebben?

MS rijkt je de patches gratis op een bedien blaadje voor je aan. Hoeveel makkelijker wil je het nog hebben?
Beetje flauw, maar wel waar de eerste poster een beetje op doelt misschien: we willen een OS hebben dat uitgebreider getest is voordat het uitgebracht wordt...

Patches bevatten niet zelden zelf weer nieuwe nog ergere bugs dan ze oplossen die ook weer gepatch moeten worden, dat is inmiddels een oneindig traject geworden .

Natuurlijk is software nooit foutloos, maar het voelt bij Windows inmiddels wel alsof ze totaal niet meer geinteresseerd zijn in het product out-of-the-box, maar de volledige verantwoording bij de gebruiker leggen. Moet die maar updaten... beetje arrogant geredeneerd.

Bij hoeveel patches per maand mogen we dan wel eens gaan roepen dat er iets structureel mis is? 3 per dag? Er zijn grenzen.

Win32K.sys is een onderdeel van het OS, toevallig maakt de GDI daar gebruik van.

Tjah, er zijn veel bug's in windows. Maar het is een kwestie van tijd.
Waneer men weer iets nieuws vind dat ze kunnen uibuiten

Zelfs in nieuwe patches zitten gevaarlijke bug's die kunnen worden misbruikt.
Het is vaak ook moeilijk om software geheel 'waterdicht' te maken. Een bug is iets waar me mee zullen moeten leven. ( als je windows gebruikt :+ (grapje)

Is dit wel een bug in Windows? Niet gewoon in een MS bestandsformaat? Da's wel wat anders. Zo zou in theorie ook een OS X of Linux bak kwetsbaar kunnen zijn.

Edit: laat maar, ik las verkeerd...

Kan het zijn dat Windows deze gisteren al geupdated heeft?

Gisteren heeft hij deze bij mij al erop gezet via Windows Update.

Volgens de link van het nieuwsbericht zelfs eergisteren al.
Maar maakt dat eigenlijk iets uit? :D

Is de Windows Graphics Rendering Engine net zo iets als het (voorheen ook gepatchte) GDI, eigenlijk?

Ach wie wil er nou wmf of emf , er zijn zoveel betere.

Het is niet offtopic het gaat over emf wmf.

Zo'n beetje iedere kritieke patch die uitkomt dicht wel één of ander gat. Hoeveel verschillende manieren kent Windows XP wel niet waarop "een kwaadwillende hacker op afstand bezit van een computer kan nemen."???

Ongeveer evenveel als linux. Het neigt beide naar het oneindige.

Wat verwcht je nou? Dat patches uitkomen die geen gaten dichten? Of dat ze alleen maar niet-kritische gaatjes dichtproppen?

met zoveel miljoen regels code zitten er best wel bugjes in hier en daar, en alles wat ook maar naar beveiliging ruikt wordt meteen als kritisch aangemerkt door de jongelui in Redmont. Dat is toch juist prima, beter dan de alternatiefjes...

Was dat niet die bug waarbij je een BSoD kreeg als de afbeelding groter was dan 10^x-pixels op 10^y pixels (met x en y héél grote getallen)?

werkt enkel op Windows XP met Internet Explorer, maar het werkt.
Ik heb dit ook getest op Linux (firefox) en OS X (safari)
firefox toonde de afbeelding maar crashte niet, safari negeerde de afbeelding. Windows XP BSOD. In Windows 98 crashte Internet Explorer.

Ik heb dit nog getest en dit werkt evenveel in Firefox en Opera als in IE (op Windows XP SP2)

BSOD en dan reboot de PC

De bug met die grote afbeelding zorgt er alleen voor dat je computer crasht, niet dat het bepaalde code begint uit te voeren.

[off-topic]
Die bug was wel interessant: ik heb twee Windows-systemen die er last van hebben: één met een Nvidia-kaart en één met een ATI kaart. BSOD is op beiden het gevolg.

Ik heb een laptop met een S3 Savage/MX en Debian 3.1 (Sarge), met een half aan elkaar gehackte video driver voor X.org. Super onstabiel omdat ik in een grijs verleden geprobeerd had 3D-acceleratie aan de praat te helpen. De machine crasht zelfs zo af en toe hierdoor. In combinatie met Firefox duurt het een paar minuten, maar het plaatje wordt wel volledig geladen op deze machine, ondanks de instabiliteit!
[/off-topic]

Het is ook alleen met Windows.. Firefox op Gentoo met een NV41 werkt ook gewoon perfect en ook snel (Konqueror wordt een stuk langzamer bij/na het renderen).

Demo: http://mark.givemehelp.co.uk/funny.aspx

Crasht dus Windows zonder patch!

@Osiris: Ben je zeker dat je de patch hebt geinstalleerd? Hij staat misschien nog niet op Windows Update.. Maar ik gebruik Linux, dus heb nog niet kunnen proberen of de patches wat uitmaken.

hmmf....winXPnl SP2, firefox 1.0.7, alle windows patches, maar toch crasht-ie op jouw link :(

hmmm tupisch...
bij mij crasht die ook met patch (IE6)

pc start hier ook opnieuw op met deze patch, mss da ie wel beter werkt met IE7

met firefox geen probleem, maar hij toont een zwart vak, laatste firefox met alle windows updates

Firefox blijft hier lopen ( en dus ook de pc :P), Hij moest alleen even laden waar hij eventjes niet meer reageerde.

Same here!

Ervoor crashte hij nog wel!

Bij mij (windows xp) met IE crasht helemaal niets. Het plaatje wordt geladen (echter wel traag). Uiteraard heb ik alle patches geladen die geladen moesten worden.

<HTML>
<BODY>
<br>
<center>
<small>If you are using Windows,</small>
<h1>You may now turn off your computer.</h1>
</center>
<IMG SRC="./images/woohoo.jpg" width="9999999" height="9999999" />
</BODY>
</HTML>
Da's een groot plaatje! :o :D

Zit je met je Linux-bakje te glimlachen bij die text :D

Ik heb patch niet geinstalleerd, niets aan de hand hoor.

windows xp + laatste firefox , geen patches, geen crashes

Grappig, niet gepatched omdat windows-update het per ongeluk express niet meer doet met w2k pro.
Maar me pc crashed niet door de link:)
Ziet er alleen beetje vreemd uit in firefox.

Ik ben benieuwd hoe dat "over controle nemen" nou eigenlijk in zijn werk gaat.
Iemand post een rare image op zijn website en iemand met XP wordt dan gehackt en Remote Desktop start op met juiste inlogcodes?

Nee, exploits voor dit soort bugs werken over het algemeen als volgt: De image bevat gedeeltelijk een image en gedeeltelijk uitvoerbare code. Die uitvoerbare code zit precies op de plek waarbij gebruik kan worden gemaakt van een bepaalde exploit. Veelal zijn die exploits terug te herleiden tot buffer overflows of illegale waarden voor parameters.

Wanneer de speciaal geprepareerde afbeelding dus wordt getoond, wordt de code die verborgen zit in de image actief en kan je feitelijk alles doen wat binnen de rechten van die gebruiker mogelijk is (en dat is meestal genoeg om wat vreemde dingen te installeren).

iemand laadt het plaatje, zijn pc doet wazig, bufferoverflow, er wordt code uitgevoerd die eigenlijk een stuk van het plaatje was, maar door die overflow nu opeens wordt uitgevoerd met een admin account, omdat het progje waarmee je dat plaatje bekeek, je raad het al. admin rechten had.
de gebruiker had dus niet als admin moeten inloggen!

de code installeert een backdoor / servertje, en publiceert de gegevens zoals ip adres, poortnr etc op een irc kanaal.

het concept is dus niet zo ingewikkeld.

het vinden van het lek, de werking ervan, en dan het maken van een exploit. dat is dan het moeilijkste van alles natuurlijk.
hoe organiseer je een "crash"op zo'n manier dat het resultaat geen bsod is, maar wprdt opgevangen door in het plaatje verstopte code.
«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 21:53
Vorige 20:38
VNU Media logo Hosted by True

© 1998 - 2009 Tweakers.net - Alle rechten voorbehouden - Uw Privacy - Algemene Voorwaarden

Uitgever van: