Momenteel vinden op internet aanvallen plaats via een nog niet gepatcht lek in Windows XP en Windows Server 2003. Het lek wordt misbruikt dankzij een ander lek in Adobe Reader, dat al wel is gedicht. Het gaat om een zogenoemde elevation of privilege.
Het gaat om een nog ongepatchte bug in de kernel van Windows XP en Server 2003, blijkt uit een beveiligingsrapport van Microsoft. Volgens de softwaregigant zijn gebruikers van nieuwere versies van zijn besturingssystemen niet getroffen. Het bedrijf kijkt naar een oplossing; mogelijk wordt een tussentijdse patch uitgebracht.
De bug maakt het mogelijk voor een aanvaller die toch al toegang tot een systeem heeft, om extra rechten te verkrijgen. Daarmee kan bijvoorbeeld software worden uitgevoerd en gegevens worden buitgemaakt. Op zichzelf biedt de bug geen toegang van buitenaf, maar volgens beveiligingsbedrijf FireEye wordt de kwetsbaarheid samen met een beveiligingsprobleem in Adobe Reader in het wild misbruikt. Samen bieden die twee bugs wel de mogelijkheid om van buitenaf toegang te krijgen tot een systeem en beheerdersrechten te krijgen.
In tegenstelling tot de Windows-bug is de kwetsbaarheid in Adobe Reader al gepatcht, dus wie die software heeft bijgewerkt, is niet vatbaar voor deze specifieke aanval. Overigens beëindigt Microsoft in april de ondersteuning in Windows XP: beveiligingsproblemen als deze zullen dan niet meer worden verholpen. Het bedrijf drukt bedrijven en consumenten op het hart om te upgraden.