Experts verwachten dat de recent ontdekte zero-day lekken in Internet Explorer de voornaamste aanvalsmethode van aanvallers worden om bij bedrijven en organisaties in te breken. Het gaat dan om spear phishing-aanvallen, waarbij aanvallers via op maat gemaakte e-mails slachtoffers bestanden of links laten openen. Op dit moment is kwetsbaarheid CVE-2012-0158 het populairst voor dit soort gerichte aanvallen, aldus Kurt Baumgartner van Kaspersky.
Het betreft hier een lek in Windows Common Controls, waardoor aanvallers via een kwetsbare installatie van Microsoft Office 2003, 2007 en 2010 malware op het systeem kunnen installeren. Dit lek werd op 26 april door Microsoft gepatcht.
Internet Explorer
Onlangs ontdekte Baumgartner een nieuwe implementatie van de exploit die van dit beveiligingslek misbruik maakt. Op deze manier proberen de aanvallers detectie door virusscanners te omzeilen. De waargenomen aanval was gericht tegen Tibetaanse organisaties. "De exploit-ontwikkelingsteams achter deze gerichte aanvallen worden steeds beter, en doen hun best om detectie door anti-virusproducten te voorkomen", laat Baumgartner weten.
Hij verwacht dat aanvallers CVE-2012-0158 voor de recent ontdekte IE zero-day lekken zullen laten vallen. Het gaat dan om CVE-2012-1875 en CVE-2012-1889 die volgens Microsoft op beperkte schaal tegen organisaties zijn ingezet. Voor CVE-2012-1875 is inmiddels een officiële update beschikbaar, CVE-2012-1889 is nog altijd ongepatcht, hoewel hier wel een nood-fix voor verschenen is.
Deze posting is gelocked. Reageren is niet meer mogelijk.