Afgelopen zondag is er exploitcode gepubliceerd waarmee Windows Firewall op een volledig gepatchte XP-machine kan worden uitgeschakeld. Op milw0rm.com zijn tenminste twee varianten verschenen van de code, die gebruikmaakt van een lek in de Internet Connection Sharing-functionaliteit van Windows XP. De ICS-service, waarmee een internetverbinding met pc's op een lokaal netwerk gedeeld kan worden, bevat onder andere een DNS-server. Met een speciaal DNS-request kan deze DNS-server worden platgelegd, waarna ook de firewall het begeeft. De bug kreeg het stempel 'less critical' van beveiligingswaakhond Secunia, omdat het kwaadaardige DNS-request vanaf het lokale netwerk verzonden moet worden. Bovendien is de ICS-service standaard niet actief op een Windows XP-machine.
Helemaal ongevaarlijk is de bug niet: één lekke XP-installatie in een netwerk betekent dat het hele netwerk het gevaar loopt om voor andere malware opengesteld te worden. Om problemen te voorkomen wordt aangeraden om een andere manier te gebruiken om internettoegang te delen, zodat de ICS-service uitgeschakeld kan worden; gebruikers van een firewall van een andere leverancier hoeven ook niet voor hun veiligheid te vrezen. Hoofdtechneut Stefano Zanero van Secure Network SRL raadt mensen aan om meteen over te stappen naar een hardwarerouter: 'Die zijn momenteel erg goedkoop, beter te onderhouden en vaak ook een stuk veiliger.' Ook firewalls van andere leveranciers hebben geen last van de kwetsbaarheid. TG Daily vindt verder dat de problemen niet overschat moeten worden: 'ICS is een verouderde dienst, die alleen maar wordt gebruikt door MCSE-studenten en bovenmatig nieuwsgierige mensen.' Wie in die categorie valt, moet voorlopig toch goed oppassen: er is nog geen patch beschikbaar gemaakt.
