Er zijn verschillende lekken in een van de "native" API functies van de Windows XP kernel ontdekt, waardoor elke gebruiker met het SeDebugPrivilege privilege willekeurige code in kernel mode kan uitvoeren, en vanaf elk geheugenadres, waaronder kernel geheugen, kan lezen en schrijven. Volgens Microsoft is er niets aan de hand als user mode programma's, zolang ze het SeDebugPrivilege privilege hebben, naar de kernel kunnen schrijven en zal daarom niet met een update komen. Meer informatie, waaronder een workaround, staat in deze advisory vermeld.
Met dank aan Bart voor het melden van dit nieuws
Deze posting is gelocked. Reageren is niet meer mogelijk.