Zoals al eerder werd gemeld heeft Microsoft een security scanner uitgebracht, de Microsoft Baseline Security Ana
lyzer (MBSA). Met deze software kan een (op windows gebaseerde) computer worden getest op eventuele problemen me
t de beveiliging. Meer informatie over deze scanner kan hier worden gevonden.
Het bedrijf Finjan heeft een beveiligingslek gevonden in deze software. Nadat de MBSA het systeem heeft gescand
op beveiligingsfouten wordt er een verslag gemaakt met gevoelige informatie over de beveiliging van de computer,
dit verslag wordt als tekstbestand opgeslagen. Dit bestand wordt op een standaard plaats in de computer gezet (
C:Documents and Settings > username > SecurityScans ), deze plaats kan niet worden verandert. Een kwaadwillende
kan hier gebruik van maken, hij kan dit bestand gebruiken om de specifieke computer aan te vallen.
Het verslag kan op allerei manieren worden bereikt, bijvoorbeeld door executables, scripts , ActiveX of java.
Hier kan worden getest of je eigen computer er kwetsbaar is voor deze bug. Zoja, dan wordt er een nieuwe map aan
gemaakt met de naam: You Have Been Hacked!.
Deze posting is gelocked. Reageren is niet meer mogelijk.