image

Proof-of-concept misbruikt nieuw Windows lek

woensdag 20 oktober 2004, 10:59 door Redactie, 4 reacties

Op het internet is een advisory met proof-of-concept code verschenen die misbruik maakt van een lek waar Microsoft vorige week in haar maandelijkse patchcyclus voor waarschuwde. Het SANS Internet Storm Center raadt gebruikers dan ook aan om de nieuwste patches zo spoedig mogelijk te installeren. De concept code exploit een lek in het Network News Transfer Protocol (NNTP) (MS04-036). Hierdoor zou een aanvaller volledige controle over de kwetsbare machine kunnen krijgen. De advisory met de code verscheen enkele uren nadat Microsoft de patches beschikbaar had gesteld, wat laat zien dat de tijd tussen patchen en het verschijnen van exploits steeds kleiner wordt, zo laat het Storm Center op deze pagina weten.

Reacties (4)
20-10-2004, 11:46 door Anoniem
Pfff, door deze spanning moet ik toch wel een poepje laten.
20-10-2004, 12:18 door jaapvaakvaak
zo erik grijp je kans jongen
20-10-2004, 13:26 door Adam
Hahaha op naar de 70.000 :D
21-10-2004, 13:21 door Anoniem
IIS NNTP Service XPAT command heap overflow proof of concept
http://www.k-otik.com/exploits/20041016.ms04-036poc.py.php

Ligt het nou aan mij of gaat het hier alleen over Windows met IIS die
bovendien NNTP enabled zijn?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.