Microsoft udsender nødrettelse til .ANI-sårbarhed

Artiklen blev oprindeligt publiceret den 3/4/2007

03.04.07: Microsoft har udsendt en rettelse til den sårbarhed i Windows, som har at gøre med den måde Windows håndterer animering af cursoren. Rettelsen bliver udsendt før den månedlige Windows sikkerhedsopdatering.

Microsoft oplyser, at der er registreret en voldsom stigning i antallet af forsøg på at udnytte sårbarheden i løbet af den forgangne weekend og samtidig er kode til proof-of-concept i forbindelse med .ANI sluppet ud til offentligheden og disse to ting har fået Microsoft til at fremskynde rettelsen.

Forskere hos sikkerhedsfirmaet Websense Security Labs overvåger i øjeblikket omkring 100 websteder, som spreder .ANI-sårbarheden.

Firmaet eEye Digital Security og The Zeroday Emergency Response Team har i sidste uge udsendt uofficielle rettelser, der kan løse sårbarhedsproblemet i Windows.

Links