image

Zero-day CA BrightStor exploit in hackertoolkit

donderdag 27 maart 2008, 10:25 door Redactie, 1 reacties

Een beruchte hackertoolkit is dit paasweekend voorzien van een exploit voor een nog ongepatcht beveiligingslek in CA BrightStor ARCserve Backup voor Laptops & Desktops. De exploit voor de kwetsbaarheid in het BrightStor ActiveX control verscheen op 16 maart en zorgt ervoor dat alleen het bezoeken van de verkeerde website voldoende is om het systeem over te nemen. Ondanks de ernst van het lek is er nog altijd geen update verschenen.

Naast de BrightStor kwetsbaarheid misbruikt de Neosploit hackertoolkit ook kwetsbaarheden in Microsoft MDAC, NCTsoft NCTAudioFile2, Gretech GOM Player, Microsoft WebViewFolderIcon (setSlice) en Microsoft Internet Explorer Daxctle.OCX. Van de zeven exploits zijn er 5 voor ActiveX lekken. Neosploit wordt vooral gebruikt op gehackte websites die via iframes slachtoffers proberen te infecteren.

Reacties (1)
27-03-2008, 11:03 door spatieman
99% van alle websites zijn verkeerd.
Wordt lastig dus..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.