De onofficiele patch van eEye Digital Security voor het animated cursor lek in Windows blijkt niet goed te werken. Een nieuwe exploit die vandaag verschenen is kan de patch omzeilen en alsnog willekeurige code uitvoeren. Volgens de auteur is het de eerste remote code execution exploit voor Windows Vista.
De exploit is getest op Windows Vista Enterprise Version 6.0 (Build 6000), Vista Ultimate Version 6.0 (Build 6000) en Windows XP SP2. In het geval van de Vista versies betrof het een standaard installatie en was UAC ingeschakeld. De onofficiele patch van het Zeroday Emergency Response Team lijkt wel naar behoren te werken.
Deze posting is gelocked. Reageren is niet meer mogelijk.