A recente vulnerabilidade de DLL hijacking, que semana passada foi divulgada aqui no SegInfo, pode agora também ser explorada utilizando a ferramenta Metasploit. Dentre os exploits disponibilizados, vários miram componentes vulnerávies do Windows, como o PowerPoint 2010 e o Windows Live Mail, mas outros atingem softwares não-Microsoft, tais como o µTorrent e o WireShark.
Fonte: Windows DLL load hijacking exploits go wild – Computerworld
Foto: Windows 7 por techedlive, CC-BY-SA.