Het aantal Windows applicaties waardoor aanvallers kwaadaardige code op systemen kunnen uitvoeren groeit met de dag. De dll-preloading kwetsbaarheid misbruikt de manier waarop programma's dll-bestanden laden. Aanvallers kunnen zo een kwaadaardig dll-bestand tijdens het openen van een legitiem bestand uitvoeren. Het probleem is niet alleen aanwezig in Microsoft software, maar ook in honderden andere applicaties voor het Windows platform.
Op Exploit-DB zijn inmiddels 55 exploits verschenen voor populaire programma's, zoals Daemon tools, Google Earth, Winamp, Media Player Classic, Thunderbird, Skype, VLC, Avast! en Putty. Het probleem zou ook spelen bij het laden van Nvidia drivers. De Belgische website Corelan houdt een lijst van kwetsbare applicaties bij, maar is op dit moment onbereikbaar.
Microsoft heeft inmiddels dit document online geplaatst, dat het veilig laden van libraries beschrijft en zo preloading-aanvallen moet voorkomen. Het Amerikaanse US-CERT adviseert systeembeheerders het laden van libraries vanuit WebDAV en gedeelde netwerkschijven uit te schakelen. Ook wordt het uitschakelen van de WebClient service voorgesteld en het blokkeren van uitgaand SMB-verkeer.
Deze posting is gelocked. Reageren is niet meer mogelijk.