image

Metasploit dicht beveiligingslek in hackertool

zondag 13 februari 2011, 13:09 door Redactie, 3 reacties

De makers van de populaire hackertool Metasploit, ontwikkeld om de veiligheid van systemen te testen, hebben zelf een beveiligingslek in de software moeten patchen. Via de kwetsbaarheid kon een aanvaller in een multi-user Windows omgeving van het Metasploit Framework zijn rechten verhogen. Een gebruiker zonder rechten kon bestanden in de Metasploit installatie directory plaatsen. Het probleem werd veroorzaakt door "geërfde" rechten.

In Metasploit 3.5.2 is het probleem verholpen, maar Windows-gebruikers zullen hiervoor het programma wel opnieuw moeten installeren. Voor wie dat niet wil is er een workaround. Volgens de ontwikkelaars treft het probleem een klein gedeelte van de Metasploit-gebruikers. Daarnaast bevat versie 3.5.2 meer dan 50 bugfixes en 39 nieuwe modules.

Reacties (3)
13-02-2011, 13:13 door Syzygy
Ja zo zie je maar weer !! ;-)
13-02-2011, 17:32 door 0101
Hebben ze het lek al aan Metasploit toegevoegd? ;-)
13-02-2011, 17:37 door Syzygy
Door 0101: Hebben ze het lek al aan Metasploit toegevoegd? ;-)

Moeten ze wel snel zijn want ik heb gehoord .................
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.