Twee groepen hebben exploit code vrijgegeven voor een lek in de Private Communications Transport (PCT) protocol implementatie van de Microsoft Secure Socket Layer library. Onlangs bracht Microsoft patches uit die het lek dichten. Aanvallers die het lek weten te misbruiken kunnen volledige controle over servers krijgen die creditcard en andere financiele gegevens voor online transacties verwerken. De kans is dan ook aanwezig dat iemand een worm zal schrijven die het lek misbruikt. "Zorg ervoor dat MS04-011 Security Update geinstalleerd is of wees bereid om de IIS server later opnieuw op te bouwen," aldus het SANS Instituut. In het weekend zouden aanvallers uit Brazilie, Duitsland en Nederland hebben geprobeerd om het PCT lek bij financiele instellingen te misbruiken. (SMH)
Deze posting is gelocked. Reageren is niet meer mogelijk.