mboost-dp1

Flickr - bongo vongo

Chrome, iTunes, Firefox og mange andre programmer sårbare overfor DLL-kapring

-

Oracle har udsendt en opdatering til Java, som lukker et velkendt hul i sikkerheden (CVE-2016-0603). Men mange andre programmer er stadig sårbare overfor DLL-kapring.

DLL kapring går kort fortalt ud på, at Windows f.eks. leder efter DLL-filer (Dynamic Link Libraries) på en bestemt måde, og man som hacker kan regne denne måde ud. Hvis man så kan få placeret sin inficerede DLL-fil tidligere i hierakiet end den rigtige DLL-fil, serverer Windows gladeligt den inficerede fil til det program, der kommer med efterspørgslen.

Den type hackerangreb er gammelkendt af både producenter og hackere. Alligevel har tyske Stefan Kanthak, der arbejder med it-sikkerhed, kunnet finde DLL-sårbarheden i en lang række programmer – herunder:

Firefox, Chrome, Adobe Reader, 7Zip, WinRAR, OpenOffice, VLC Media Player, Nmap, Python, TrueCrypt og iTunes.

I kategorien ‘sikkerhedssoftware’ har Stefan Kanthak fundet sårbarheden i følgende programmer:

ZoneAlarm, Emsisoft Anti-Malware, Trend Micro, ESET NOD32, Avira, Panda Security, McAfee Security, Microsoft Security Essentials, Bitdefender, Rapid7’s ScanNowUPnP, Kaspersky og F-Secure.





Gå til bund
Gravatar #1 - Mistah
9. feb. 2016 09:44
Dejligt med fokus på it-sikkerhed.
However, der er dog nogle ting der lige skal præciseres her.

Stefan har fundet DLL-Injection i installers til disse programmer. - Dette er på ingen måde den normale attack vector for DLL-Injections.

Faktisk er den eneste argumenterbare attack vector at man har en malicious dll liggende i sin download folder - hvortil man må antage at disse installers også bliver downloadet til og kørt fra.

Så selvom disse DLL-Injections findes i installerne, må det siges at det kun er en teoretisk sårbarhed, og ikke en som vil kunne blive udnyttet på nogen systemer der lever op til "Security Best Practices" - så som at sørge for at din download folder ikke indeholder malicious DLL filer.
Gravatar #2 - ShamblerDK
9. feb. 2016 15:56
Jeg finder det interessant at der ikke er nævnt nogle Symantec-produkter, given sammes rygte.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login