image

Ambassades in Midden-Oosten doelwit Windows XP zero-day

dinsdag 7 januari 2014, 10:13 door Redactie, 3 reacties

28 ambassades in een hoofdstad ergens in het Midden-Oosten zijn het doelwit geworden van een zero-day-lek in Windows XP en Server 2003 dat sinds eind november 2013 bekend is. De ambassades ontvingen een e-mail met daarin een PDF-bestand over het conflict in Syrië. Dat meldt het Japanse anti-virusbedrijf Trend Micro. Om welke stad en ambassades het gaat laat de virusbestrijder niet weten.

De kwetsbaarheid in Windows XP en Server 2003 zorgt ervoor dat een aanvaller zijn rechten op de computer kan verhogen. Het is echter eerst nodig om toegang tot de computer te krijgen. Hiervoor wordt een kwaadaardig PDF-bestand gebruikt dat misbruik van een beveiligingslek in Adobe Reader 9.5.4, 10.1.6, 11.0.02 en ouder maakt.

Het Adobe-lek zorgt ervoor dat een aanvaller willekeurige code op de computer kan uitvoeren. Via het lek in Windows XP en Server 2003 kan dit met volledige beheerdersrechten worden gedaan. Hoewel Microsoft nog geen beveiligingsupdate voor het lek heeft uitgebracht, kunnen gebruikers zich beschermen door de meest recente versie van Adobe Reader te gebruiken.

Aanvaller

"Wie voor deze aanval verantwoordelijk was had de middelen, motivatie en gelegenheid om een gerichte aanval op meerdere doelwitten uit te voeren. Dit suggereert een niveau van organisatie en beschikbare middelen waar gewone cybercriminelen niet over beschikken", aldus Trend Micro. Het anti-virusbedrijf kon niet vaststellen of de aanval op de ambassades ook daadwerkelijk succesvol was.

Reacties (3)
07-01-2014, 12:57 door [Account Verwijderd]
een zero-day-lek in Windows XP en Server 2003 dat sinds eind november 2013 bekend is
Dit kan dus per definitie al niet.
Een zero day is een lek dat nog niet bekend is onder het publiek, dus dit kan geen zero day zijn.
07-01-2014, 14:59 door Anoniem
Door bbecko:
een zero-day-lek in Windows XP en Server 2003 dat sinds eind november 2013 bekend is
Dit kan dus per definitie al niet.
Een zero day is een lek dat nog niet bekend is onder het publiek, dus dit kan geen zero day zijn.
Dat hangt nogal af van wanneer die aanval plaatsvond...
07-01-2014, 20:52 door Anoniem
Door bbecko:
een zero-day-lek in Windows XP en Server 2003 dat sinds eind november 2013 bekend is
Dit kan dus per definitie al niet.
Een zero day is een lek dat nog niet bekend is onder het publiek, dus dit kan geen zero day zijn.
Blijkbaar heb je informatie die wij niet hebben; namelijk dat de betreffende aanval na eind november 2013 plaatsgevonden heeft.

Dat, of je trekt iets te snel conclusies.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.