GreyMagic heeft een kritiek lek in Windows 2000 ontdekt waardoor een aanvaller een kwetsbaar systeem kan overnemen. Het lek wordt veroorzaakt door een input validatie error in de Web View library "webvw.dll", waar bepaalde metadata voor bestanden, voor gebruik, niet goed gecontroleerd wordt. Dit kan misbruikt worden om willekeurige HTML en script code in een lokale context uit te voeren. Het lek is aanwezig in een volledig gepatcht Windows 2000 SP4 systeem. Er wordt aangeraden om Web content in mappen uit te schakelen. ("Tools" -> "Folder Options..." -> "General" --> "Use Windows classic folders"). Meer informatie is te vinden in deze advisory. (Secunia)
Deze posting is gelocked. Reageren is niet meer mogelijk.