Nog geen week nadat Microsoft de ondersteuning van Windows XP SP2 stopte, is er een zeer ernstig beveiligingslek ontdekt waardoor miljoenen systemen voor altijd kwetsbaar zijn, tenzij ze naar Service Pack 3 upgraden. Microsoft zal namelijk geen update voor SP2 uitbrengen. In de dit weekend gepubliceerde advisory staat Windows XP SP2 ook niet vermeld, terwijl deze versie toch kwetsbaar is.
Het lek zorgt ervoor dat malware automatisch wordt uitgevoerd bij het openen van een USB-stick, CD-rom, Windows-mappen, gedeelde netwerkschijven en WebDav. Het probleem zit in de verwerking van snelkoppelingen. Zodra Windows de icoontjes van de snelkoppelingen heeft gelezen, is het mogelijk om de gekoppelde malware automatisch uit te voeren.
Patch
Aangezien het zeer onwaarschijnlijk is dat Microsoft met een update voor Windows XP SP2 komt, moeten gebruikers de voorgestelde workarounds toepassen. Met name bij talloze bedrijven die Sharepoint in combinatie met Service Pack 2 gebruiken, kan dit een probleem zijn.
De Belgische beveiligingsonderzoeker Didier Stevens laat weten dat zijn Ariad-tool het probleem ook oplost.
Deze posting is gelocked. Reageren is niet meer mogelijk.