Microsoft mag dan een patch voor het ernstige lek in Exchange hebben uitgebracht, de kans is groot dat er een worm verschijnt die van het lek misbruik maakt. De waarschuwing voor een mogelijke worm is afkomstig van Internet Security Systems
Misbruik van de kwetsbaarheid kan leiden tot ongeautoriseerde toegang tot netwerken en systemen, het lekken van vertrouwelijke informatie, productiviteitsverlies en verdere besmetting van het netwerk.
"Wij verwachten dat cybercriminelen zeer snel kwaadaardige code zullen ontwikkelen om dit lek te misbruiken. Microsoft Exchange en de ingebouwde kalenderfunctionaliteit worden namelijk binnen zeer veel organisaties gebruikt en de toegang tot deze mailservice komt meestal zonder authenticatie tot stand. Het verontrustende is bovendien dat voor misbruik van dit lek geen enkele interactie met de gebruiker nodig is." zegt Gunter Ollman van ISS.
Als onderdeel van de maandelijkse security updates bracht Microsoft een advisory uit voor deze kwetsbaarheid. Het gaat daarbij om de manier waarop Microsoft Exchange Server omgaat met bijlagen in de kalender. Wanneer zo'n bijlage fouten of ongeldige eigenschappen bevat, kan dat leiden tot het overschrijven van gegevens.
Ongeauthenticeerde aanvallers die een speciaal geschreven e-mail naar een Microsoft Exchange Server sturen, kunnen zo een Denial-of-Service-aanval opzetten of kwaadaardige code uitvoeren. Om een machine te besmetten of om de kwaadaardige code verder te verspreiden, hoeft de bijlage niet geopend te worden door de ontvanger.
"Aanvallers hoeven alleen maar te zorgen dat een e-mail met kwaadaardige code de Exchange Server van een organisatie weet te bereiken. De kans is daarom groot dat er een wormvirus opduikt dat zich via mail verspreidt." laat Jos Nijsen verder weten.
Deze posting is gelocked. Reageren is niet meer mogelijk.