Onbekende aanvallers hebben eind januari geprobeerd om een nog altijd ongepatcht Windows-lek via een e-mail met 43 afbeeldingen te misbruiken. De kwetsbaarheid in de Graphics Rendering Engine in Windows werd halverwege december door twee onderzoekers geopenbaard. Microsoft kwam twee weken later met een waarschuwing en zal het lek morgen patchen.
De waargenomen aanval bestaat uit een e-mail met een 7zip archiefbestand, met daarin 43 goedaardige afbeeldingen. Vanwege het grote aantal afbeeldingen zal de ontvanger waarschijnlijk naar de "thumbnail" weergave overschakelen, aldus beveiligingsonderzoekster Mila Parkour. Dit zorgt ervoor dat de exploit wordt uitgevoerd. Tijdens verschillende tests bleek dat de exploit alleen explorer. exe liet crashen en geen kwaadaardige code uitvoerde.
Hackertool Metasploit voegde de exploit op 4 januari aan de toolkit toe. De meegestuurde exploit is volgens een medewerker van Metasploit via de hackertool gemaakt, maar blijkt niet te werken. De Chinese e-mail dateert van 24 januari, maar Parkour besloot de e-mail toch dit weekend online te plaatsen, omdat het een zero-day lek in combinatie met een gerichte aanval is. Het bericht was verstuurd vanaf een Koreaans IP-adres, via een Taiwanees Yahoo e-mailadres.
Deze posting is gelocked. Reageren is niet meer mogelijk.