image

Eerste exploit gebaseerd op gelekte Windows code

dinsdag 17 februari 2004, 09:22 door Redactie, 5 reacties

Het heeft een aantal dagen geduurd, maar de eerste exploit die op de gelekte broncode van Windows NT en 2000 is gebaseerd, is online verschenen. De exploit, die door een security onderzoeker genaamd GTA gepubliceerd is, maakt gebruik van een lek in Internet Explorer. Een remote user kan een speciale bitmap maken die, wanneer geladen door Internet Explorer, een integer overflow zal genereren en willekeurige code zal uitvoeren. Alleen Internet Explorer 5 is voor deze exploit kwetsbaar. Meer informatie is in deze advisory te vinden. (SMH)

Update: typo verholpen

Reacties (5)
17-02-2004, 10:17 door Anoniem
Je kan het natuurlijk zo bekijken: Microsoft krijgt nu wellicht gratis security
audits waar ze veel plezier van kunnen hebben. Ik hoop dat aan het eind
van de rit Windows veiliger is geworden. Nou zie ik de zaken altijd het liefst
van de zonnige kant en elk nadeel heeft zijn voordeel (en andersom).
17-02-2004, 10:19 door Anoniem
Lol maar veel die updates in de gaten houden :P
17-02-2004, 12:11 door Anoniem
d'r komen er nog wel meer, doe maar eens een find files containing
sprintf...
17-02-2004, 16:49 door Anoniem
Wie werk er nog met versie 5, zucht...
17-02-2004, 17:16 door Anoniem
Door Anoniem
Wie werk er nog met versie 5, zucht...

Volgens mij zijn er nog zat die met IE 5.0 of 5.5 werken. Maarja weinig
opzienbarend nieuws eigenlijk..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.