Cisco en Microsoft dichten internetlek

Gisterenavond is er op grote schaal een patch uitgerold om een lek in het tcp/ip-protocol te dichten. Dit lek maakt het mogelijk op eenvoudige wijze complete systemen plat te leggen. Een enkele machine kan mogelijk honderden desktops, servers en routers platleggen met één DoS-aanval.Het lek staat bekend onder de bijnaam Sockstress. Voor de meeste platformen is er inmiddels een patch die dit lek moet dichten; gisteren vond een gecoördineerde uitrol plaats. Wel lost de patch het probleem niet voor de volle honderd procent op en is er niet voor elk platform een patch.

Microsoft heeft de gelegenheid aangegrepen om meteen een nieuwe technologie te introduceren voor de afhandeling van het internetverkeer. Deze zogeheten memory pressure protection zou aanvallen moeten detecteren en de schade tot een minimum beperken. Netwerkleverancier Cisco heeft een soortgelijke techniek aan het besturingssysteem toegevoegd. Deze techniek beëindigt verkeerde verbindingen, waardoor een aanval geblokkeerd wordt.

Het grote probleem met Sockstress is dat het mogelijk is een aanval op meerdere manieren uit te voeren. Niet alle manieren worden op dit moment onderschept. Ook zijn er een aantal platformen die nog geen patch voor het probleem hebben, zoals Linux en OS X.

Webwereld

Deel dit artikel
Voeg toe aan favorieten