Op deze website gebruiken we cookies om content en advertenties te personaliseren, om functies voor social media te bieden en om ons websiteverkeer te analyseren. Ook delen we informatie over uw gebruik van onze site met onze partners voor social media, adverteren en analyse. Deze partners kunnen deze gegevens combineren met andere informatie die u aan ze heeft verstrekt of die ze hebben verzameld op basis van uw gebruik van hun services. Meer informatie.

Akkoord

DRM maakt Windows kwetsbaar

Door: | 28 september 2010 15:35

Apps & Software

Een gat in een ActiveX-besturingselement dat gebruikt wordt door Microsoft DRM maakt computers kwetsbaar voor aanvallen. Door het gat kunnen hackers een computer overnemen.

Een Indiase hacker heeft een proof of concept gemaakt die aantoont dat het ActiveX besturingselement msnetobj.dll vatbaar is voor een remote aanval. Kwaadwillenden kunnen die aanval op de DRM-bibliotheek uitvoeren door hun slachtoffer naar een kwaadaardige website te lokken.

Buffer overflow

Het besturingsbestand is via die website vatbaar voor meerdere kwetsbaarheden zoals een buffer overflow, een integer overflow of een denial of service. Hackers kunnen die kwetsbaarheden misbruiken door willekeurige code uit te voeren op de getroffen machine. Het is daardoor zelfs mogelijk dat kwaadwillenden gegevens van een getroffen computer stelen.

Het probleem zit hem volgens de hacker die het gat ontdekte in de ‘GetLicenseFromURLAsync’ functie. Die functie is oorspronkelijk bedoeld om DRM-licenties aan te vragen en op te halen vanaf een server, maar controleert de invoer niet goed. Hackers kunnen er daarom in theorie alles naartoe sturen wat ze willen.

Wijzigen

Het msnetobj.dll besturingsbestand is oorspronkelijk ontworpen voor gebruik met het DRM-systeem van Windows. Het bestand zorgt ervoor dat gebruikers bepaalde bestanden niet kunnen zien of wijzigen als zij daar geen licentie voor hebben. Het is niet te verwijderen of uit te schakelen, wat de dreiging van misbruik nog iets groter maakt.

Bron: Webwereld.nl

0 Reacties op: DRM maakt Windows kwetsbaar

  • Om te reageren moet je ingelogd zijn. Nog geen account? Registreer je dan en praat mee!
  • Er zijn nog geen reacties op dit artikel.

Wanneer je een reactie plaatst ga je akoord
met onze voorwaarden voor reacties.