Het Internet Storm Center waarschuwt voor een "proof-of-concept" exploit voor een ernstig lek in Windows XP, 2000 en Server 2003 dat in oktober door Microsoft werd gepatcht. Via de exploit kan een aanvaller een denial of service veroorzaken, hoewel het lek zelf volgens Microsoft misbruikt kan worden om een kwetsbaar systeem over te nemen. De kwetsbaarheden bevinden zich in de MSDTC, COM+ en TIP onderdelen van Windows.
De Microsoft Distributed Transaction Coordinator (MSDTC) kan via het volgende commando worden uitgeschakeld: sc stop MSDTC & sc config MSDTC start= disabled
Standaard gebruikt de exploit gebruikt standaard poort 3372. Het verstuurde pakket veroorzaakt een DoS. Op dit moment is er echter weinig activiteit op poort 3372, waarschijnlijk omdat de exploit weinig "zinvolle" code uitvoert.
Deze posting is gelocked. Reageren is niet meer mogelijk.