Service Pack 3 voor Windows XP is niet alleen een verzameling van patches en eerder uitgebrachte updates, het verhelpt ook een beveiligingslek dat gisteren bekend is gemaakt. De kwetsbaarheid in XP SP2 wordt veroorzaakt door de i2omgmt.sys driver, waardoor een lokale aanvaller willekeurige code in de context van de kernel kan uitvoeren.
Microsoft was al sinds twintig maart van vorig jaar op de hoogte van het lek, wat niet echt ernstig is. Omdat een aanvaller moet kunnen inloggen op een machine om de aanval uit te voeren, krijgt die een lage rating. Toch kan dit een probleem zijn voor internetcafés, bibliotheken en ondernemingen waar gebruikers bijvoorbeeld via een gast account kunnen inloggen.
Beheerders kunnen de schrijfrechten van het bestand aanpassen, maar dit zou mogelijk voor problemen kunnen zorgen. Het advies is dan ook om te updaten naar Service Pack 3, waarvan de Engelstalige versie sinds 29 april is te downloaden en de Nederlandstalige sinds vorige week beschikbaar is.
Deze posting is gelocked. Reageren is niet meer mogelijk.