Angrebsprogram til Windows-hul er ude

Artiklen blev oprindeligt publiceret den 21/1/2011

Et angrebsprogram udnytter et sikkerhedshul i Windows, som Microsoft lukkede for nylig. Det er skrevet af den forsker, der opdagede hullet.

Sikkerhedsforskeren, Peter Vreugdenhil, brugte hullet til at vinde 10.000 dollars i en hacking-konkurrence sidste år. Det findes i en MDAC-komponent i Windows.

Microsoft udsendte en rettelse til hullet for et par uger siden. Dagen efter offentliggjorde Peter Vreugdenhil en version af et angrebsprogram, der demonstrerer, hvordan sårbarheden kan udnyttes.

Han siger til Computerworld US, at det vil være vanskeligt at udnytte hans program i praksis. Som regel vil det kun få Internet Explorer til at gå ned.

Links