Sinds Microsoft voor het omvangrijke DLL-lek in Windows waarschuwde, zijn er voor verschillende programma's exploits verschenen die een aanvaller kwaadaardige code op systemen laten uitvoeren. Op Exploit-db.com, de opvolger van het overleden Mllw0rm, zijn er DLL-hijacking exploits voor Windows Live Email, uTorrent, Foxit Reader, Microsoft Power Point en Wireshark gepubliceerd.
Volgens de Israëlische beveiligingsonderzoeker Aviv Raff zijn standaard meegeleverde programma's van Vista en mogelijk ook Windows 7 kwetsbaar voor de aanval. "DLL hijacking werkt zelfs als het DLL-bestand verborgen is! Social engineering werd net weer iets makkelijker", aldus de onderzoeker. De maker van Metasploit H.D. Moore, laat weten dat zijn hackertool dit automatisch doet.
Microsoft kwam gisteren met een tool die het laden van libraries van gedeelde netwerkmappen voorkomt. Onderstaande video demonstreert de exploit in combinatie met metasploit.
Deze posting is gelocked. Reageren is niet meer mogelijk.