Gisteren is er exploit code verschenen voor een lek in Windows dat lijkt op de kwetsbaarheid waar de Zotob worm in augustus misbruik van maakte. De exploit maakt misbruik van het Plug and Play lek in Windows 2000 en Windows XP. Microsoft patchte de kwetsbaarheid met Microsoft Security Bulletin MS05-047. Het is niet de eerste exploit voor de lekken die in oktober gepatcht werden. Eerder verscheen er al een andere exploit voor een kritieke kwetsbaarheid in Windows 2000.
Via de bekend gemaakte exploit kan een aanvaller een systeem laten crashen, maar niet overnemen. Het zal waarschijnlijk dan ook niet voor een worm gebruikt worden, aldus een expert van Symantec. "Het krijgt geen lokale toegang tot de machine".
Microsoft liet weten op de hoogte van de exploit te zijn, en zou de situatie "actief in de gaten houden" en indien nodig haar klanten waarschuwen.
Deze posting is gelocked. Reageren is niet meer mogelijk.