Zero-day lek in Windows onthuld
09-03-2011,11:21 door
Er is een exploit op internet verschenen waardoor lokale aanvallers hun rechten op Windows XP, Server 2003 en Windows 7 kunnen verhogen. Het probleem wordt door onveilige schrijfrechten in de .NET Runtime Optimization Service applicatie "mscorsvw.exe" veroorzaakt. Daardoor zou een kwaadwillende Power of Domein user het uitvoerbare bestand door een kwaadaardig bestand vervangen om vervolgens met SYSTEM-rechten willekeurige code uit te voeren.
Het Franse beveiligingsbedrijf heeft de kwetsbaarheid op Windows XP en Server 2003 bevestigd, maar volgens onderzoeker XenoMuta is ook Windows 7 kwetsbaar. Een update van Microsoft is nog niet beschikbaar.
Het Franse beveiligingsbedrijf heeft de kwetsbaarheid op Windows XP en Server 2003 bevestigd, maar volgens onderzoeker XenoMuta is ook Windows 7 kwetsbaar. Een update van Microsoft is nog niet beschikbaar.








Gerelateerde artikelen:
Tags:

