image

LLSSRV lek toch remote exploitable in Windows 2000 AS

donderdag 17 maart 2005, 11:08 door Redactie, 1 reacties

Op 8 februari publiceerde Microsoft, als onderdeel van haar maandelijkse patchcyclus, verschillende Security Bulletins. Security Bulletin MS05-010 verhielp een kritiek lek in de License Logging Service, waardoor een aanvaller willekeurige code op het systeem zou kunnen uitvoeren. LLSSRV kan niet op afstand op Windows 2000 Server Service Pack3 en 4 zonder authenticatie misbruikt worden, zo laat Microsoft in de waarschuwing weten. Het is echter op Windows 2000 Advanced Server met SP 3 en 4 wel mogelijk om het lek remote te exploiten, aldus Dave Aitel (laatst nog in het nieuws als de onethische security onderzoeker) in deze advisory.

Reacties (1)
17-03-2005, 16:26 door Anoniem
Altijd maar weer negatief over windows, ze zijn gewoon jaloers.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.