Een beveiligingsonderzoeker heeft een zero-day beveiligingslek in de Taakplanner functionaliteit van Windows onthuld, waar nog geen patch voor is. Via de kwetsbaarheid is het mogelijk voor een aanvaller om zijn rechten op het systeem te verhogen. Volgens "webDEViL" werkt zijn exploit zowel op de 32- als 64-bit versies van Windows 7 en Server 2008, maar zou de aanvalscode ook op Vista werken.
Update 17:35
Volgens Heise.de gaat het om het laatste overgebleven Stuxnet-lek, dat nog altijd op een update van Microsoft wacht. Of de softwaregigant het lek tijdens de patchcyclus van december zal patchen is nog altijd onbekend.
Deze posting is gelocked. Reageren is niet meer mogelijk.