image

PoC exploit voor Windows Metafile lek

dinsdag 29 november 2005, 15:25 door Redactie, 1 reacties

Na de Proof of Concept exploit voor het Windows MSDTC en COM+ lek is er nu ook proefcode voor een kwetsbaarheid in de Windows Graphics Rendering Engine. Dit lek, dat gepatcht werd in november, is aanwezig in Microsoft Windows XP met SP1 en SP2, 2000 SP4 en Server 2003. Via een speciale afbeelding zou een aanvaller een kwestbaar systeem kunnen overnemen. De proof-of-concept die nu is verschenen veroorzaakt een denial of service conditie en is getest op Windows 2000 server SP4.

Met dank aan Frans E voor het melden van dit nieuws

Reacties (1)
30-11-2005, 11:49 door Anoniem
"Dit lek"... FYI: MS05-053 patched verschillende lekken...
iemand toevallig een idee welk specifiek lek wordt uitgebuit
door deze proof-of-concept?

Het is niet uit te sluiten dat het een nieuw issue is,
aangezien de 100% CPU niet echt is te rijmen met de issues
die in MS05-053 staan beschreven. Het enige wat de maker van
de PoC zegt is dat de PoC niet meer werkt na het installeren
van MS05-053....
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.