Der Sicherheitsdienstleister
Immunity will US-Medienberichten zufolge für die am
vergangenen Patchday bekannt gewordene Lücke im
VML-Parser des Internet Explorer der Versionen 6 und 7 einen Exploit entwickelt haben, der die vollständige Kontrolle über einen Windows-PC ermöglicht. Dazu genügt der Besuch einer bösartigen Webseite. Immunitys Exploit ist allerdings nicht der erste Exploit für die VML-Lücke. Microsoft schreibt in seinem
Security Bulletin zu der Lücke, dass sie bereits vor Herausgabe des Patches ausgenutzt wurde; von wem und in welchem Maße, geben die Redmonder aber nicht an.
Links:
-
Quelle