Een onderzoeker van Google heeft een zeer ernstig beveiligingslek in Windows gevonden waardoor machines op afstand kunnen worden overgenomen. Volgens Tavis Ormandy, ook een beveiligingsonderzoeker bij Google, gaat het om één van de ergste beveiligingslekken in Windows die het op afstand uitvoeren van willekeurige code mogelijk maken sinds lange tijd.

De aanval werkt volgens Ormandy tegen de standaardversie van Windows en de aanvaller en aangevallen machine hoeven niet op hetzelfde lokale netwerk te zitten. Ormandy laat verder weten dat de kwetsbaarheid door een worm is te gebruiken. Verdere details worden niet gegeven, maar binnenkort zal een rapport met details worden vrijgegeven.

Google onthult details van kwetsbaarheden als de betreffende softwareleverancier de kwetsbaarheid heeft gepatcht of dat het lek 90 dagen nadat het is gemeld nog steeds op een update wacht. In februari van dit jaar maakte het bedrijf al ongepatchte kwetsbaarheden in Windows en in Internet Explorer en Edge openbaar.

Alles bij de bron; Security