Het in mei geopenbaarde 0-day gat in de Windows-kernel wordt dinsdag meegenomen in Microsofts maandelijkse patchronde. Daarin worden nog maar liefst vijf kritieke softwaregaten gedicht.
Microsoft pakt aanstaande dinsdag het aloude lek (CVE-2013-3660) in de Windows-kerneldriver Win32k.sys aan. De 0-day, die in mei van dit jaar is geopenbaard door de bekende security-expert Tavis Ormandy, schuilt in code van voor Windows NT uit 1993 en is dus meer dan twintig jaar oud.
Dat betekent dat alle Windows-versies, inclusief de laatste Windows 8-varianten inclusief de servervarianten NT, 2000, 2003 en 2008, kwetsbaar zijn voor exploits van het lek.
Exploit laat code uitvoeren op Windows
Langs de kwetsbaarheid zijn Windows-computer te crashen...