Oracle har udsendt en opdatering til Java, som lukker et velkendt hul i sikkerheden (CVE-2016-0603). Men mange andre programmer er stadig sårbare overfor DLL-kapring.
DLL kapring går kort fortalt ud på, at Windows f.eks. leder efter DLL-filer (Dynamic Link Libraries) på en bestemt måde, og man som hacker kan regne denne måde ud. Hvis man så kan få placeret sin inficerede DLL-fil tidligere i hierakiet end den rigtige DLL-fil, serverer Windows gladeligt den inficerede fil til det program, der kommer med efterspørgslen.
Den type hackerangreb er gammelkendt af både producenter og hackere. Alligevel har tyske Stefan Kanthak, der arbejder med it-sikkerhed, kunnet finde DLL-sårbarheden i en lang række programmer – herunder:
Firefox, Chrome, Adobe Reader, 7Zip, WinRAR, OpenOffice, VLC Media Player, Nmap, Python, TrueCrypt og iTunes.
I kategorien ‘sikkerhedssoftware’ har Stefan Kanthak fundet sårbarheden i følgende programmer:
ZoneAlarm, Emsisoft Anti-Malware, Trend Micro, ESET NOD32, Avira, Panda Security, McAfee Security, Microsoft Security Essentials, Bitdefender, Rapid7’s ScanNowUPnP, Kaspersky og F-Secure.