Microsoft is een onderzoek gestart naar het onlangs gerapporteerde zero-day lek in alle ondersteunde versies van Windows. Via de kwetsbaarheid in de kernel-mode device driver Win32k.sys, kan een lokale aanvaller willekeurige code met kernelrechten uitvoeren of het systeem kan laten crashen. Volgens de softwaregigant zijn er nog geen meldingen van misbruik en zal het indien nodig actie ondernemen.
Grappig
De ontdekker van het lek acht het onwaarschijnlijk dat er misbruik zal plaatsvinden. Het is namelijk niet mogelijk voor een aanvaller om willekeurige data naar de kwetsbare functie te schrijven. Daarnaast zouden aanvallers bijna geen kennis van de locatie en structuur van de betreffende heap hebben.
"Het is echt grappig om te lezen dat mensen zeggen dat het te misbruiken is. Ik wacht op een exploit die code kan uitvoeren", aldus 'Arkon'. Het Deense Secunia omschrijft het lek dan ook als 'less critical'.
Deze posting is gelocked. Reageren is niet meer mogelijk.