Mededeling

Collapse
No announcement yet.

Zero-day CA BrightStor exploit in hackertoolkit

Collapse
X
  •  
  • Filter
  • Tijd
  • Show
Clear All
new posts

  • Zero-day CA BrightStor exploit in hackertoolkit

    Een beruchte hackertoolkit is dit paasweekend voorzien van een exploit voor een nog ongepatcht beveiligingslek in CA BrightStor ARCserve Backup voor Laptops & Desktops. De exploit voor de kwetsbaarheid in het BrightStor ActiveX control verscheen op 16 maart en zorgt ervoor dat alleen het bezoeken van de verkeerde website voldoende is om het systeem over te nemen. Ondanks de ernst van het lek is er nog altijd geen update verschenen.

    Naast de BrightStor kwetsbaarheid misbruikt de Neosploit hackertoolkit ook kwetsbaarheden in Microsoft MDAC, NCTsoft NCTAudioFile2, Gretech GOM Player, Microsoft WebViewFolderIcon (setSlice) en Microsoft Internet Explorer Daxctle.OCX. Van de zeven exploits zijn er 5 voor ActiveX lekken. Neosploit wordt vooral gebruikt op gehackte websites die via iframes slachtoffers proberen te infecteren.

    security.nl
Sorry, you are not authorized to view this page
Working...
X