De makers van de populaire hackertool Metasploit, ontwikkeld om de veiligheid van systemen te testen, hebben zelf een beveiligingslek in de software moeten patchen. Via de kwetsbaarheid kon een aanvaller in een multi-user Windows omgeving van het Metasploit Framework zijn rechten verhogen. Een gebruiker zonder rechten kon bestanden in de Metasploit installatie directory plaatsen. Het probleem werd veroorzaakt door "geërfde" rechten.
In Metasploit 3.5.2 is het probleem verholpen, maar Windows-gebruikers zullen hiervoor het programma wel opnieuw moeten installeren. Voor wie dat niet wil is er een workaround. Volgens de ontwikkelaars treft het probleem een klein gedeelte van de Metasploit-gebruikers. Daarnaast bevat versie 3.5.2 meer dan 50 bugfixes en 39 nieuwe modules.
Deze posting is gelocked. Reageren is niet meer mogelijk.