image

Windows Vista en IE7 via Metasploit ANI updates te hacken

maandag 2 april 2007, 11:47 door Redactie, 0 reacties

Vorige week dinsdag verscheen het langverwachte Metasploit Framework 3.0. Het hackerspeeltje bevat onder andere 104 payloads, 17 encoders, 3 nop modules en 177 exploits, en daar zijn er nu twee bijgekomen. Ook twee exploits voor het nog altijd ongepatchte Windows animated cursors lek heeft ontwikkelaar H D Moore toegevoegd. De eerste module misbruikt het ANI lek in Internet Explorer, de tweede module doet dit in Outlook en Outlook Express.

In tegenstelling tot eerdere berichten van Microsoft waarin werd gezegd dat "verminderde rechten" (protected mode) in Internet Explorer 7 en Windows Vista ervoor zorgde dat het lek niet misbruikt kon worden, blijkt dit toch niet het geval te zijn. Het is namelijk wel mogelijk om willekeurige code uit te voeren, als men bijvoorbeeld Metasploit gebruikt, zo wordt in het blog uitgelegd.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.