image

PCT exploit code handig voor script kiddies

woensdag 28 april 2004, 09:49 door Redactie, 0 reacties

De binary code die misbruik maakt van een lek in de Private Communications Transport (PCT) protocol implementatie in de Microsoft Secure Socket Layer library, is op het internet verschenen. Dankzij de code kunnen script kiddies makkelijk het lek misbruiken. Aanvallers die kwetsbare machines aanvallen kunnen dankzij de kwetsbaarheid volledige controle krijgen over servers die creditcard en financiele gegevens voor online transacties verwerken. Volgens Symantec opent backdoor.mipsiv poorten op een systeem, start het een denial-of-service aanval en kan het via IRC kanalen nieuwe instructies en opdrachten krijgen. Volgens Symantec zou het lek al misbruikt worden en uit voorzorg heeft het bedrijf de ThreatCon Rating naar niveau 3 opgewaardeerd. (SMH)

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.