Een nieuwe versie van KeePass verhelpt het DLL-lek in Windows. KeePass is een populaire applicatie voor het opslaan van wachtwoorden. Net als veel andere Windows applicaties zocht het programma in de geopende directory naar benodigde DLL-bestanden. Een aanvaller zou zodoende het programma bij het openen van een kdbx-bestand, een kwaadaardig DLL-bestand kunnen laten uitvoeren en het systeem overnemen.
Op 31 augustus werd bekend dat versie 2.12 en eerder kwetsbaar voor DLL-hacking waren. Gisteren verscheen versie 2.13 die het probleem oplost, zo is in de release notes te lezen.
Update: in tegenstelling tot wat eerder werd vermeld en beweerd, stond de DLL-fix wel in de release notes genoemd.
Deze posting is gelocked. Reageren is niet meer mogelijk.