Veel exploits voor gepatcht RPC-lek in Windows
Het gaat om een zwakke plek in de wijze waarop remote procedure calls (RPC’s) in Windows Server Service worden behandeld. De patch hiervoor is MS08-067. Criminelen rekenen er echter op dat het gros van de pc-gebruikers dergelijke patches niet snel of zelfs in het geheel niet doorvoeren.
Microsoft gelooft dat het lek mits niet gepatcht misbruikt kan worden voor een zich snel verspreidende worm. Daarnaast verwachten beveiligers dat de exploits juist gebundeld zullen worden met een bestaand Trojaans paard of een botnet-pakket. Juist met deze toepassingen kunnen criminelen namelijk het meeste verdienen. Beveiligers hebben inmiddels al drie mogelijke exploits gevonden die er toe leiden dat de geïnfecteerde pc in een botnet wordt opgenomen, dat aanvallen doet in China.
Gerelateerde artikelen
Gerelateerde artikelen
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee