image

Exploit PoC voor "Cursor en Icon" lek in Windows

donderdag 13 januari 2005, 10:59 door Redactie, 6 reacties

Afgelopen dinsdag kwam Microsoft met drie patches voor lekken in Windows. De tweede update van dit jaar Microsoft Security Bulletin MS05-002 verhelpt een lek in het verwerken van cursor, geanimeerde cursors en icon formaten. Een aanvaller zou door het maken van een kwaadaardig cursor of icon bestand, als de gebruiker dit opent, de computer kunnen overnemen. Volgens het Internet Storm Center zijn er inmiddels verschillende proof of concept exploits verschenen die van het lek misbruik maken. Iedereen die nog niet de update geinstalleerd heeft wordt dan ook aangeraden dit alsnog te doen.

Reacties (6)
13-01-2005, 12:40 door Anoniem
Mooi, eindelijk weer eens een kritiek lek dat binnen 60
dagen gedicht is. Maar er staat er nog steeds een open waar
ze al 163 dagen van op de hoogte zijn.....
13-01-2005, 13:10 door FL4TLiN3R
Door Anoniem
Mooi, eindelijk weer eens een kritiek lek dat binnen 60
dagen gedicht is. Maar er staat er nog steeds een open waar
ze al 163 dagen van op de hoogte zijn.....
Ach... ze hebben kennelijk de kennis niet om het op te lossen :P
13-01-2005, 13:18 door jaapvaakvaak
Mooi al 163 dagen geen worm die er misbruik van maakt.
13-01-2005, 13:22 door FL4TLiN3R
Door danie
Mooi al 163 dagen geen worm die er misbruik van maakt.
Van die kant is het natuurlijk ook te bekijken... :+
Zolang er nog geen worm is... is het ook niet kritiek... en dus prio laag op
de lijst van MS, bij het uitkomen van de worm zijn ze dan te laat, maar ja
update-tje downen en hoppa, ken er weer potje Tetris gespeeld worden :)
13-01-2005, 18:49 door Anoniem
Deze patch vervangt een eerdere patch (ms03-045, 15 okt
2003), die op zijn beurt weer patch ms02-071 (11 dec 2002)
vervangt.
Je zou toch bijna vermoeden dat er iets niet deugt aan het
ontwerp, als er zoveel pleisters over elkaar nodig zijn.
Gelukkig hoef je voor de patches niet te betalen.
17-01-2005, 15:32 door splatx
Door FL4TLiN3R

Van die kant is het natuurlijk ook te bekijken... :+
Zolang er nog geen worm is... is het ook niet kritiek... en dus prio laag op
de lijst van MS, bij het uitkomen van de worm zijn ze dan te laat, maar ja
update-tje downen en hoppa, ken er weer potje Tetris gespeeld worden :)

Roflmao.. "Zolang er nog geen worm is is het ook niet kritiek"
Te grappig hoe mensen denken over security tegenwoordig..
HALLOOO!! Er zijn nog meer dingen dan worms hoor!... Zoals.. ja het is
echt waar... een cracker! die zomaar HANDMATIG de lek gebruikt
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.