image

Meer groepen komen met Microsoft PCT exploits

dinsdag 27 april 2004, 09:42 door Redactie, 0 reacties

Twee groepen hebben exploit code vrijgegeven voor een lek in de Private Communications Transport (PCT) protocol implementatie van de Microsoft Secure Socket Layer library. Onlangs bracht Microsoft patches uit die het lek dichten. Aanvallers die het lek weten te misbruiken kunnen volledige controle over servers krijgen die creditcard en andere financiele gegevens voor online transacties verwerken. De kans is dan ook aanwezig dat iemand een worm zal schrijven die het lek misbruikt. "Zorg ervoor dat MS04-011 Security Update geinstalleerd is of wees bereid om de IIS server later opnieuw op te bouwen," aldus het SANS Instituut. In het weekend zouden aanvallers uit Brazilie, Duitsland en Nederland hebben geprobeerd om het PCT lek bij financiele instellingen te misbruiken. (SMH)

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.