Zero-Day-Lücke in Windows

Published by

Eine ungepatchte Sicherheitslücke in der 64-bittigen Ausgabe von Windows 7 eignet sich potenziell zum Einschleusen und Ausführen von Schadcode, wie Secunia berichtet. Derzeit gibt es aber nur einen Exploit, der zum Absturz führt.

Bericht bei Heise
Der Speicherfehler in der Systemdatei win32k.sys lässt sich etwa durch den Aufruf einer speziell präparierten HTML-Datei mit Safari provozieren. Der Entdecker der Lücke webDEViL demonstriert dies anhand eines Proof-of-Concepts, das er bei Twitter veröffentlicht hat. Die Demo besteht lediglich aus einem iFrame mit einer bestimmten Höhe und führt zu einem Bluescreen.

weiter lesen

Bleibt zu hoffen, dass es bald einen Patch geben wird