Onlangs maakte eEye Digital Security bekend dat er een zeer kritiek lek in de BlackICE en RealSecure software zat. Via het lek kan een aanvaller willekeurige code op een kwetsbaar systeem uitvoeren. ISS heeft nu meer details, over het lek en welke software kwetsbaar is, gepubliceerd. Er blijkt een kwetsbaarheid in de ICQ instant messaging protocol parsing routines van het ISS Protocol Analysis Module component te zitten. Het lek is aanwezig in verschillende Proventia, BlackICE en RealSecure software programma's. Als oplossing wordt aangeraden de beschikbare of komende updates te installeren. Meer informatie en downloadlocaties staan in deze advisory vermeld.
Deze posting is gelocked. Reageren is niet meer mogelijk.