Op verschillende websites is exploitcode voor een Denial of Service lek in Windows XP, 2003 Server en Vista verschenen. Het probleem doet zich voor in Windows als MessageBox() berichten met de MB_SERVICE_NOTIFICATION flag verwerkt worden.
Dit zorgt ervoor dat het kernelgeheugen corrupt raakt en het systeem crasht. Er zou een remote exploit vector zijn als sommige services input van de gebruiker voor de MessageBox() functie gebruiken. Meer informatie is te vinden in deze advisory. Microsoft zou op 16 december over het lek zijn ingelicht.
Deze posting is gelocked. Reageren is niet meer mogelijk.