Het lek in de Windows Print Spooler dat Microsoft afgelopen dinsdag patchte en wat de Stuxnet-worm gebruikte om zich op bedrijfsnetwerken te verspreiden, is mogelijk een jaar oud. Dat meldt anti-virusbedrijf Symantec. In eerste instantie werd aangenomen dat Stuxnet vier zero-day kwetsbaarheden gebruikte om systemen te infecteren en zich verder op netwerken te verspreiden.
De Windows Print Spooler Service Remote Code Execution Vulnerability is echter al sinds 2009 bekend. Volgens Liam O Murchu van Symantec toonde een beveiligingsmagazine al eind 2009 hoe het lek werkte. "Uit onze eerste verkenning van dat artikel, lijkt het erop dat het precies doet wat Stuxnet doet bij het misbruik van het Print Spooler-lek", aldus de beveiliger. O Murchu hoopt binnenkort met meer duidelijkheid te komen.
Deze posting is gelocked. Reageren is niet meer mogelijk.