Exploit beschikbaar voor lek in Windows 2000
Gepubliceerd: Vrijdag 14 september 2007
Auteur: Wilbert de Vries en Maarten Reijnders
Er is een exploit beschikbaar voor de kritieke kwetsbaarheid in Windows 2000 die Microsoft eerder deze week op Patch Tuesday dichtte. Iemand met een Braziliaans e-mailadres heeft op woensdag een proof of concept (poc) exploit voor het lek online gezet.
De kwetsbaarheid in Windows 2000 was deze maand het enige kritieke lek waarvoor Microsoft een patch uitbracht. Een beveiligingsgat is bij Microsoft kritiek als aanvallers het lek kunnen misbruiken zonder dat gebruikers iets hoeven te ondernemen. Het lek in Windows 2000 zat in Windows Agent, een component die verantwoordelijk is voor de geanimeerde hulpjes in het besturingssysteem (zoals de bekende Clippy).
Windows-gebruikers die de patches van dinsdag nog niet hebben binnengehaald, kunnen de script-handling mogelijkheden van hun browser het beste uitschakelen, zo adviseert het beveiligingsbedrijf Symantec.
Bron: Techworld
