image

Experts verwachten toename IE-aanvallen

zondag 17 juni 2012, 14:04 door Redactie, 5 reacties

Experts verwachten dat de recent ontdekte zero-day lekken in Internet Explorer de voornaamste aanvalsmethode van aanvallers worden om bij bedrijven en organisaties in te breken. Het gaat dan om spear phishing-aanvallen, waarbij aanvallers via op maat gemaakte e-mails slachtoffers bestanden of links laten openen. Op dit moment is kwetsbaarheid CVE-2012-0158 het populairst voor dit soort gerichte aanvallen, aldus Kurt Baumgartner van Kaspersky.

Het betreft hier een lek in Windows Common Controls, waardoor aanvallers via een kwetsbare installatie van Microsoft Office 2003, 2007 en 2010 malware op het systeem kunnen installeren. Dit lek werd op 26 april door Microsoft gepatcht.

Internet Explorer
Onlangs ontdekte Baumgartner een nieuwe implementatie van de exploit die van dit beveiligingslek misbruik maakt. Op deze manier proberen de aanvallers detectie door virusscanners te omzeilen. De waargenomen aanval was gericht tegen Tibetaanse organisaties. "De exploit-ontwikkelingsteams achter deze gerichte aanvallen worden steeds beter, en doen hun best om detectie door anti-virusproducten te voorkomen", laat Baumgartner weten.

Hij verwacht dat aanvallers CVE-2012-0158 voor de recent ontdekte IE zero-day lekken zullen laten vallen. Het gaat dan om CVE-2012-1875 en CVE-2012-1889 die volgens Microsoft op beperkte schaal tegen organisaties zijn ingezet. Voor CVE-2012-1875 is inmiddels een officiële update beschikbaar, CVE-2012-1889 is nog altijd ongepatcht, hoewel hier wel een nood-fix voor verschenen is.

Reacties (5)
17-06-2012, 14:41 door spatieman
goh, is dit niet al JAREN het geval dat IE de pineut is.
17-06-2012, 17:05 door Anoniem
'IE' is blijkbaar een uitdaging voor hackers. Ik gebruik 'IE9' met succes. Daarnaast met duurzame beveiliging. Ik daag ze uit! Ik ben namelijk ook een software technische-goeroe en Ik heb daarom ook nooit wat meegemaakt met mijn 'IE' browser.
Alle browsers zijn gevoelig voor deze aanvallen. Dit wilde ik even gezegd hebben.

RjSeeker. c.c
17-06-2012, 22:06 door Anoniem
Hoef je geen expert voor te zijn
18-06-2012, 10:18 door Anoniem
Anoniem 1 heeft ook geen last van hinderlijk valse bescheidenheid :-)
18-06-2012, 11:58 door Mysterio
IE9 is een degelijke en veilige browser, maar je moet natuurlijk wel up-to-date blijven. Als Tibet NV. een paar versies achterloopt met Firefox dan is het ook een probleem.

Het lijkt mij dat wanneer je een club bent met machtige vijanden, je dan je uiterste best doet om het die vijanden zo moeilijk mogelijk te maken. Ik roep het niet snel, maar Tibetaanse organisaties zouden het zichzelf een stuk makkelijker maken door over te stappen op een stevige Linux variant.

Hoewel je tegen maatwerk zo goed als kansloos bent...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.