Gisteren maakte Mike Murray van nCircle bekend dat het Server Message Block lek in Windows, waar Microsoft dinsdag een patch voor uitbracht, tot een van de gevaarlijkste exploits van de afgelopen jaren zou kunnen leiden. Het lek wordt door de experts nog steeds als gevaarlijk beschouwd, de kans dat het tot een nieuwe MSBlaster of Sasser-achtige uitbraak zal leiden is zeer onwaarschijnlijk. In eerste instantie werd gedacht dat een aanvaller door het sturen van een misvormd pakket de PC kon overnemen. Deze aanname blijkt niet juist, zo laat Oliver Friedrichs van Symantec weten. Om het lek te misbruiken is er enige interactie van de gebruiker nodig. "De code is alleen kwetsbaar voor een uitgaande request naar een server, de exploit moet de host zover krijgen om zo'n call te maken. Het ontwikkelen van een worm die dit kan is veel te ingewikkeld voor de meeste virusschrijvers." aldus Mike Murray.
Deze posting is gelocked. Reageren is niet meer mogelijk.