image

Adobe zero-day lek pas na 25 dagen ontdekt

maandag 1 februari 2010, 10:29 door Redactie, 3 reacties

Een zero-day beveiligingslek in Adobe Reader dat hackers gebruikten om bedrijfsnetwerken te infiltreren werd pas na 25 dagen opgemerkt en na 53 dagen gepatcht. Het lek in de populaire PDF-lezer werd op 15 december onthuld, maar de eerste exemplaren van de exploit waren al sinds 20 november actief. De exploit werd tegen verschillende bedrijven, financiële instellingen, onderwijsinstellingen en de publieke sector ingezet. E-mails hadden onder andere als onderwerp "Agenda 2010", "Hotel booking confirm" en "Report". De PDF-bijlage zelf gebruikte namen als "note_20091210.pdf", "(Urgent) letter of Ambassador.pdf" en "economy outlook.pdf". Bij sommige aanvallen werd ook een legitiem VN-document als extra bijlage toegevoegd, waar geen malware in verstopt zat. Volgens MessageLabs zou de e-mail op deze manier legitiem overkomen.

Adobe patchte het lek in de software pas op 12 januari van dit jaar. "Dit voorbeeld is een waarschuwing van wat ons de komende maanden te wachten staat, als we meer van dit soort geraffineerde, gerichte aanvallen verwachten", aldus het beveiligingsbedrijf. Dat keek ook naar de hoeveelheid spam die wereldwijd rondgaat. In totaal is 83,9% van alle e-mail spam, maar in Nederland is dat 92,4%. Het aantal phishingaanvallen ligt hier wel lager. Globaal gezien is 1 op de 562 e-mails een phishingmail, in Nederland is het 1 op de 2573 berichten.

Reacties (3)
01-02-2010, 12:09 door Anoniem
Ga maar lekker door zo. Als het maar geen Microsoft is, want dan staan we hier op onze achterste benen.
01-02-2010, 13:04 door Anoniem
Is dat niet de essentie van zero-day lekken?
Dat de exploit er al is op het moment dat het lek bekend wordt bij de leverancier? 25 dagen lijkt me best kort.
02-02-2010, 10:02 door Anoniem
Door Anoniem: Is dat niet de essentie van zero-day lekken?
Dat de exploit er al is op het moment dat het lek bekend wordt bij de leverancier? 25 dagen lijkt me best kort.
Heel juist - er zijn er genoeg die jaren meegaan. Maar het is natuurlijk allemaal een definitiekwestie - er zijn ook mensen die stellen dat "day 0" de dag van de disclosure is, en dat een ODay dus een nieuwe publiek bekende exploit is, en dat Oday eindigt zodra er een patch is. De disclosure wereld blijft verwarrend, zo.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.