Een beveiligingsonderzoeker heeft een beveiligingslek in de Low Orbit Ion Cannon (LOIC) DDoS-tool gevonden, waarmee Anonymous-leden de afgelopen dagen verschillende websites tijdelijk uitschakelden. Via de kwetsbaarheid is het mogelijk om clients van het "vrijwilligers-botnet", die met een bepaald IRC-kanaal verbinding maken, te laten crashen. Hiervoor moet een aanvaller een lange string als onderwerp van het LOIC IRC-kanaal opgeven, waarna er geheugencorruptie optreedt.
Het probleem is aanwezig bij versie 1.1.1.15. "Wat mij betreft zou dit probleem kunnen worden gebruikt als tegenmaatregel voor dit soort bedreigingen. Acties vanuit de client gezien kunnen soms handig zijn", aldus de anonieme onderzoeker.
Deze posting is gelocked. Reageren is niet meer mogelijk.