Een beveiligingslek in NSlookup.exe, een tool voor het testen en troubleshooten van DNS-servers, wordt actief misbruikt door hackers om Windows systemen over te nemen. Via de kwetsbaarheid kan een aanvaller willekeurige code uitvoeren of het systeem laten crashen. Voor zover bekend is Windows XP met Service Pack 2 kwetsbaar, maar zouden ook andere versies en producten risico lopen.
De waarschuwing bevat niet veel details, behalve de opmerking dat het lek actief in het wild misbruikt wordt. De Argentijnse onderzoeker Ivan Sanchez maakte deze video die een proof-of-concept exploit laat zien. Microsoft zegt de kwetsbaarheid te onderzoeken, maar heeft nog geen advisory of oplossingen gepubliceerd.
Deze posting is gelocked. Reageren is niet meer mogelijk.