Door het vorige zero-day beveiligingslek in Internet Explorer zijn mogelijk honderden IE-gebruikers met malware geïnfecteerd geraakt. Het gaat om kwetsbaarheid CVE-2012-4969, waar zelfs Kamervragen door de SP over werden gesteld. Het probleem was aanwezig in alle destijds ondersteunde versies van IE. Net als bij het huidige IE-lek, werd ook dit lek voor 'drinkplaats-aanvallen' gebruikt.
Aanvallers hacken hierbij websites die potentiële doelwitten al uit zichzelf bezoeken. Hierdoor hoeven geen e-mails met kwaadaardige links of bestanden worden gestuurd, het zogeheten spear phishing. Beveiligingsonderzoeker Eric Romang ontdekte dat de website van de Amerikaanse Space Foundation en de Chinese website van Reporters Without Borders waren gehackt en bezoekers probeerden te infecteren via het nieuwe lek.
Gebruikers
Romang kreeg toegang tot het beheerderspaneel van de aanvallers die achter de aanval op de twee websites zaten. Daardoor kreeg hij inzicht in het aantal gebruikers en met welke browser die de websites bezochten. In totaal ging het om 783 IE-gebruikers, waarvan de meesten IE8 en IE9 gebruikten.
Volgens de onderzoeker liep de aanval op de websites van september tot halverwege oktober. Het lek werd halverwege september door Microsoft gepatcht, dus het is mogelijk dat niet alle IE-gebruikers geïnfecteerd werden.
Deze posting is gelocked. Reageren is niet meer mogelijk.