Een aantal site berichten het al: Er is sinds vandaag (28-12) een nieuw lek gevonden in een volledig gepatched XP-SP2 systeem. Via corrupte WMF bestanden (windows meta file, het file formaat dat o.a. door het clipboard gebruikt word) kan er willekeurige code gerund worden. Op dit moment is er een werkende exploit in omloop, deze exploit haalt een Trojan binnen. Niet alleen IE is vatbaar, ook andere browsers/programma's die WMF files kunnen of willen openen (Bijv. met Firefox, als je kiest voor openen/uitvoeren van zo'n fout bestand of Google Desktop die netjes dat file gaat indexeren). Op dit moment is er nog geen patch beschikbaar.
Links:
http://secunia.com/advisories/18255/ (Secunia, de mensen die het lek gevonden hebben)
http://isc.sans.org/diary.php?storyid=975 (Internet Storm Center, code yellow op dit moment met meer achtergrond info)
http://www.f-secure.com/weblog/ (F-Secure blog, goede uitleg plus wat achtergrond)
nieuws: 'Extreem kritieke' fout bedreigt Windows XP (Hoe kon ik deze vergeten
)
Links:
http://secunia.com/advisories/18255/ (Secunia, de mensen die het lek gevonden hebben)
http://isc.sans.org/diary.php?storyid=975 (Internet Storm Center, code yellow op dit moment met meer achtergrond info)
http://www.f-secure.com/weblog/ (F-Secure blog, goede uitleg plus wat achtergrond)
nieuws: 'Extreem kritieke' fout bedreigt Windows XP (Hoe kon ik deze vergeten
[ Voor 5% gewijzigd door Verwijderd op 28-12-2005 21:15 ]