Systeembeheerders die willen weten of het Windows DLL-lek ook in de applicaties op hun netwerk aanwezig is, kunnen nu een verbeterde versie van de DLLHijackAuditKit gebruiken. De eerste versie van deze tool verscheen maandag en is ontwikkeld door onderzoeker H.D. Moore, de man achter hackertoolkit Metasploit.
Er is nu een nieuwe versie van de tool uitgekomen, die vijftien tot dertig minuten nodig heeft om alle kwetsbare Windows apps in kaart te brengen. "Identificeer vervolgens de leverancier voor elke gegenereerde proof-of-concept en vraag ze beleefd om hun applicatie te patchen", aldus Moore. De DLLHijackAuditKit brengt niet alleen de kwetsbare apps in kaart, het genereert ook een exploit die calc.exe opent.
Deze posting is gelocked. Reageren is niet meer mogelijk.