Nog geen twee dagen na het verschijnen van een patch voor een ernstig lek in Windows Media Player is er al een proof of concept exploit verschenen. Een aanvaller kan via een kwaadaardig BMP bestand een heap overflow veroorzaken, waarna er willekeurige code op het systeem uitgevoerd kan worden, wat er weer toe kan leiden dat de machine wordt overgenomen.
De "exploiting factor" kan ook uit andere graphics bestanden bestaan, zoals .wmp bestanden. Microsoft merkte wel op dat de Media Player niet de standaard applicatie voor het bekijken van dit soort grafische bestanden is, en een aanvaller dus meer moeite moet doen om dit lek te misbruiken. Vaak worden proof of concept exploits gevolgd door echte exploits waar malware gebruik van maakt. Gebruikers die de patch nog niet geinstalleerd hebben wordt aangeraden dit zo spoedig mogelijk te doen.
Deze posting is gelocked. Reageren is niet meer mogelijk.