Het lek in de Windows Workstation service, dat vorige maand door Microsoft werd aangekondigd en gepatched, kan door hetzelfde type data als dat van de SQL Slammer worm misbruikt worden, zo waarschuwt Core Security Technologies. "We geloven dat deze nieuwe aanvalsvectoren het lek nog veel gevaarlijker en kritieker maken aangezien de voorgestelde oplossingen niet voldoende zijn om ze te dichten en aangezien het een aannemelijk scenario voor een zeer efficiente worm is", zo laat Ivan Arce van Core weten. Het bedrijf meldt tevens in haar maandelijks rapport dat de lekken in de Windows Messenger service, waardoor de MSBlast worm zich deze zomer kon verspreiden, via dezelfde "fire-and-forget" UDP pakketten misbruikt kan worden. Meer informatie over het gevaar van een nieuwe Slammer worm staat in dit artikel vermeld.
Deze posting is gelocked. Reageren is niet meer mogelijk.