Gisteren werd er op veilingsite eBay een "0day" exploit voor een lek in Microsoft's Excel aangeboden. EBay heeft de veiling gestopt omdat die in overtreding van haar beleid zou zijn en illegale activiteiten zou bevorderen.
Via het lek zou een aanvaller, als die de gebruiker tot het openen van een kwaadaardig Excel bestand weet te verleiden, een kwetsbaar systeem kunnen overnemen. De kwetsbaarheid wordt imiddels onderzocht door het Microsoft Security Response Center.
"De bieding werd direct verwijderd wegens het overtreden van ons beleid tegen het promoten van illegale activiteiten - te weten hacking" zegt een woordvoerder van eBay. Verschillende mensen hadden op de exploit geboden, waarbij de hoogste bieder 60 dollar voor de informatie over had. (Security Focus)
Deze posting is gelocked. Reageren is niet meer mogelijk.