Een beveiligingslek in Windows en Office waarvoor Microsoft op 5 november waarschuwde en nog altijd geen beveiligingsupdate beschikbaar is, blijkt al sinds juli van dit jaar te worden gebruikt om computers met malware te infecteren en is ook bij meer aanvallers bekend.
De kwetsbaarheid bevindt zich in Windows Vista, Windows Server 2008, Office 2003 tot en met 2010 en Microsoft Lync. Gebruikers van Office 2010 zijn daarnaast alleen kwetsbaar als ze de software op Windows XP draaien. Voor zover bekend worden de aanvallen alleen via Office-documenten uitgevoerd, hoewel Vista en Server 2008 ook via kwaadaardige websites zijn aan te vallen.
In eerste instantie werd aangenomen dat één groep cyberspionnen het lek gebruikte, maar later werd bekend dat het ook door cybercriminelen wordt ingezet voor het infecteren van eindgebruikers. Iets wat opmerkelijk is, aangezien zero-day-lekken waarvoor nog geen beveiligingsupdate beschikbaar is meestal alleen worden gebruikt om waardevolle doelen aan te vallen.
Het Russische anti-virusbedrijf Kaspersky Lab laat nu weten dat de exploit die van het lek misbruik maakt al voor het eerst op 31 juli van dit jaar werd ontdekt. Ruim drie maanden voordat Microsoft gebruikers waarschuwde. Daarnaast meldt FireEye, aan de hand van verschillende ontdekte malware-exemplaren, dat het lek bij veel meer aanvallers bekend is dan tot nu toe werd aangenomen.
Het beveiligingsbedrijf verwacht verder dat meer groepen die zich met gerichte aanvallen bezighouden het lek zullen gaan gebruiken. In afwachting op een update krijgen gebruikers en organisaties het advies om de Fix It-oplossing te installeren en geen ongevraagde bijlages te openen.
Deze posting is gelocked. Reageren is niet meer mogelijk.