Het Windows WMF hoofdstuk kan ondanks de patch van Microsoft nog niet worden afgesloten. Onderzoekers hebben namelijk nieuwe problemen in de Windows graphics rendering engine ontdekt, waardoor aanvallers wederom .WMF bestanden kunnen misbruiken voor een aanval. Via de lekken, die in de ExtCreateRegion' en 'ExtEscape' functies aanwezig zijn. kan een aanvaller echter alleen een Denial of Service veroorzaken, en geen kwetsbaar systeem overnemen, zoals met het vorige WMF lek het geval was.
Microsoft laat echter weten dat de lekken niet voor het crashen van systeem applicaties gebruikt kunnen worden, maar dat het om "Windows performance issues" gaat, waardoor een WMF applicatie onverwachts beeindigd wordt. De problemen zouden al bij de softwaregigant bekend zijn geweest, die overweegt om ze in een volgend service pack te verhelpen.
Deze posting is gelocked. Reageren is niet meer mogelijk.