Gerichte aanvallen op bedrijven, overheidsinstanties en andere organisaties vonden in april vaak via Word documenten plaats. Dat blijkt uit cijfers van anti-virusbedrijf Trend Micro. Van alle gerichte, kwaadaardige aanvallen waarbij Office-bestanden werden ingezet, ging het in 63% van de gevallen om Word-bestanden. Excel volgt met 27%, met daarna Office-bestanden (9,5%). Kwaadaardige PowerPoint-bestanden werden zelden gedetecteerd.
Het succes van Word documenten wordt verklaard door CVE-2010-3333 en CVE-2012-0158. Twee beveiligingslekken in Word waardoor een aanvaller willekeurige code op het onderliggende systeem kan uitvoeren. Op de derde plek van meest misbruikte lekken staat CVE-2009-3129, wat een lek in Excel is.
Update
"De afgelopen jaren gebruikten exploit-documenten CVE-2010-3333 om malware te installeren. In april werd het ingehaald door CVE-2012-0158, wat nu de favoriete exploit van aanvaller is", aldus onderzoeker Ryan Flores.
Het lek werd op 10 april door Microsoft gepatcht. Het is echter de vraag in hoeverre de patch ook is geïnstalleerd, aangezien aanvallers jaren een kwetsbaarheid uit 2010 gebruikten om binnen te komen.
Deze posting is gelocked. Reageren is niet meer mogelijk.