EEye Digital Security heeft een kritiek lek in zowel RealSecure als BlackICE ontdekt. Door het lek kan een remote aanvaller heap memory met "user-controlled" data overschrijven en zo willekeurige code binnen de SYSTEM context uitvoeren. Het lek bestaat binnen een onderdeel dat Server Message Block (SMB) pakketten verwerkt. Door een authenticatie request met een lange gebruikersnaam waarde aan te vragen, wordt een heap overwrite veroorzaakt en kan er reliable code worden uitgevoerd. Ontwikkelaar ISS heeft, op deze pagina, patches voor de getroffen software beschikbaar gesteld. Meer informatie is in deze advisory te vinden. Het lek is in de onderstaande software aanwezig:
Deze posting is gelocked. Reageren is niet meer mogelijk.