Het Franse Security Incident Response Team, dat voorheen nog bekend stond als k-otik, heeft een exploit gepubliceerd voor een lek in Windows. Een mooie gelegenheid voor Microsoft om haar "pre-patch advisories" progamma te gebruiken. De softwaregigant kondigde laatst aan dat het gebruikers gaat waarschuwen voor lekken en exploits waar nog geen patch voor is.
Het TCP/IP lek in Windows is volgens FrSIRT niet kritiek, maar kan wel misbruikt worden om een machine te laten crashen. Volgens Microsoft zijn machines met Windows XP Service Pack 2, Windows Server 2003 Service Pack 1 en de MS05-019 security update niet kwetsbaar. FrSIRT is echter niet op de hoogte dat er een patch is die het lek verhelpt. De MS05-19 security update zou alleen een andere variant van hetzelfde lek verhelpen. Gebruikers van XP, XP SP1, XP SP2, Server 2003 en Server 2003 SP1 lopen dan ook gevaar. Microsoft laat in haar Security Advisory advisory weten dat men nog niet op de hoogte is van enige aanvallen die dit lek misbruiken, en nog geen melding heeft gehad van klanten die zijn aangevallen.
Deze posting is gelocked. Reageren is niet meer mogelijk.