Onderzoekers hebben tijdens een beveiligingsconferentie in Japan een onbekend beveiligingslek in Internet Explorer 11 op Windows 8.1 gedemonstreerd waardoor ze het onderliggende systeem konden overnemen. Abdul Aziz Hariri en Matt Molinyawe toonden de exploit op een Microsoft Surface tablet.
Volgens de onderzoekers is het vanwege de beveiligingsmaatregelen in Internet Explorer 11 lastig om een kwetsbaarheid te misbruiken. Het lek werd daarom twee keer aangevallen, wat een geheugenadres opleverde waardoor de onderzoekers willekeurige code konden uitvoeren. "Dat gaf ons volledige controle over de machine", aldus Hariri.
Hariri en Molinyawe werken als beveiligingsonderzoeker voor het HP Zero Day Initiative (ZDI), dat details over lekken eerst aan de leverancier in kwestie meldt. Pas na het verschijnen van een patch worden de details openbaar gemaakt. Wanneer Microsoft het lek zal patchen is onbekend.
Deze posting is gelocked. Reageren is niet meer mogelijk.