Met het plaatsen van een proof-of-concept exploit code voor een nieuw ontdekt lek in Windows, lijkt een nieuwe worm onderweg. Het begon dinsdag toen Microsoft haar patches voor november beschikbaar stelde. De patches moesten onder andere een lek in de Workstation service te dichten waardoor een aanvaller controle over het systeem kon krijgen. Nog geen 24 uur later werd er op de BugTraq security mailing list code gepubliceerd die misbruik van het lek maakte. Het lek in de Workstation service zou uitermate voor een worm geschikt zijn, aldus Scott Blake van BindView. De worm uitbraken van de laatste twee jaar hebben een patroon gevolgd waarbij de ontwikkelaar of onderzoeker een lek publiceert, gevolgd door een patch. Hierna moet men zo snel mogelijk kwetsbare systemen patchen voordat iemand de code misbruikt. Als laatste stap wordt de code daadwerkelijk voor een worm gebruikt, met verschillend succes, zoals we in de afgelopen jaren hebben gezien. (eWeek)
Deze posting is gelocked. Reageren is niet meer mogelijk.