Onderzoekers die aan de maand van de Kernel Bugs meedoen hebben een ernstig beveiligingslek in de Windows kernel ontdekt waardoor een aanvaller het systeem kan laten crashen of in het ergste geval overnemen. Volgens het Internet Storm Center ziet het er in eerste instantie uit als een Denial of Service bug, maar zijn er wel mogelijkheden voor het remote uitvoeren van code. De code moet wel lokaal op het systeem gedraaid worden.
"Afhankelijk van het levermechanisme voor de exploit code, heb je een zeer aardige aanval" zegt ISC handler Scott Fendley. Aangezien het lek net is gepubliceerd zijn er nog geen workarounds of patches bekend. De kwetsbaarheid is aanwezig in volledig gepatchte versies van Windows XP en 2000. Windows Server 2003 is niet kwetsbaar.
Deze posting is gelocked. Reageren is niet meer mogelijk.