image

Hackers misbruiken lek in Creative Labs software

vrijdag 30 mei 2008, 10:22 door Redactie, 0 reacties

Een beveiligingslek in de software van hardwarefabrikant Creative Labs zorgt ervoor dat hackers op dit moment Windows systemen met malware infecteren. De kwetsbaarheid bevindt zich in het Creative Software AutoUpdate Engine ActiveX control en laat een kwaadaardige website willekeurige code op het systeem uitvoeren. Het slachtoffer moet dan wel via Internet Explorer de site bezoeken. De software van Creative Labs wordt standaard bij tal van geluidskaarten en andere hardware geleverd.

Aangezien er nog geen update beschikbaar is, wordt gebruikers geadviseerd het kwetsbare ActiveX Control uit te schakelen door een killbit voor het volgende CLSID in te stellen: (0A5FD7C5-A45C-49FC-ADB5-9952547D5715), iets wat ook automatisch kan met de AxBan tool. Een exploit voor het lek is niet alleen al sinds 27 mei beschikbaar, sinds 28 mei wordt die actief ingezet voor het overnemen van Windows systemen.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.