Voor de twee kritieke lekken in Windows die Microsoft gisteren patchte zullen deze week nog exploits verschijnen, waarschuwt Dan Hubbard van Websense. "Aanvallers maken al misbruik van het JView Profiler lek om Trojaanse paarden te installeren" zegt Hubbard. Het andere lek heeft betrekking op de Color Management Module, een onderdeel van Windows dat kleuren verwerkt. Door het bekijken van een kwaadaardige afbeelding zou een aanvaller de computer kunnen overnemen. Hoewel dit lek door een privé persoon aan Microsoft is gemeld, wordt het al gebruikt om gebruikers aan te vallen.
"We hebben nog geen publieke plaatsing van een exploit gezien die het lek misbruikt. We zijn echter op de hoogte gesteld dat mensen proberen om het lek te misbruiken." zegt Stephen Toulouse van Microsoft. Volgens Neel Mehta van ISS zal er binnen een week een publieke exploit voor dit lek verschijnen.
Deze posting is gelocked. Reageren is niet meer mogelijk.