28 ambassades in een hoofdstad ergens in het Midden-Oosten zijn het doelwit geworden van een zero-day-lek in Windows XP en Server 2003 dat sinds eind november 2013 bekend is. De ambassades ontvingen een e-mail met daarin een PDF-bestand over het conflict in Syrië. Dat meldt het Japanse anti-virusbedrijf Trend Micro. Om welke stad en ambassades het gaat laat de virusbestrijder niet weten.
De kwetsbaarheid in Windows XP en Server 2003 zorgt ervoor dat een aanvaller zijn rechten op de computer kan verhogen. Het is echter eerst nodig om toegang tot de computer te krijgen. Hiervoor wordt een kwaadaardig PDF-bestand gebruikt dat misbruik van een beveiligingslek in Adobe Reader 9.5.4, 10.1.6, 11.0.02 en ouder maakt.
Het Adobe-lek zorgt ervoor dat een aanvaller willekeurige code op de computer kan uitvoeren. Via het lek in Windows XP en Server 2003 kan dit met volledige beheerdersrechten worden gedaan. Hoewel Microsoft nog geen beveiligingsupdate voor het lek heeft uitgebracht, kunnen gebruikers zich beschermen door de meest recente versie van Adobe Reader te gebruiken.
"Wie voor deze aanval verantwoordelijk was had de middelen, motivatie en gelegenheid om een gerichte aanval op meerdere doelwitten uit te voeren. Dit suggereert een niveau van organisatie en beschikbare middelen waar gewone cybercriminelen niet over beschikken", aldus Trend Micro. Het anti-virusbedrijf kon niet vaststellen of de aanval op de ambassades ook daadwerkelijk succesvol was.
Deze posting is gelocked. Reageren is niet meer mogelijk.