image

Honderden slachtoffers ernstig IE-lek

maandag 7 januari 2013, 12:34 door Redactie, 1 reacties

Door het vorige zero-day beveiligingslek in Internet Explorer zijn mogelijk honderden IE-gebruikers met malware geïnfecteerd geraakt. Het gaat om kwetsbaarheid CVE-2012-4969, waar zelfs Kamervragen door de SP over werden gesteld. Het probleem was aanwezig in alle destijds ondersteunde versies van IE. Net als bij het huidige IE-lek, werd ook dit lek voor 'drinkplaats-aanvallen' gebruikt.

Aanvallers hacken hierbij websites die potentiële doelwitten al uit zichzelf bezoeken. Hierdoor hoeven geen e-mails met kwaadaardige links of bestanden worden gestuurd, het zogeheten spear phishing. Beveiligingsonderzoeker Eric Romang ontdekte dat de website van de Amerikaanse Space Foundation en de Chinese website van Reporters Without Borders waren gehackt en bezoekers probeerden te infecteren via het nieuwe lek.

Gebruikers
Romang kreeg toegang tot het beheerderspaneel van de aanvallers die achter de aanval op de twee websites zaten. Daardoor kreeg hij inzicht in het aantal gebruikers en met welke browser die de websites bezochten. In totaal ging het om 783 IE-gebruikers, waarvan de meesten IE8 en IE9 gebruikten.

Volgens de onderzoeker liep de aanval op de websites van september tot halverwege oktober. Het lek werd halverwege september door Microsoft gepatcht, dus het is mogelijk dat niet alle IE-gebruikers geïnfecteerd werden.

Reacties (1)
09-01-2013, 09:38 door hx0r3z
IE is echter het doel van hackers om exploits voor te vinden omdat waarschijnlijk iedereen het eens nodig heeft als je geen andere browser op een pc hebt. Ik raad iedereen aan om die browser sowieso niet meer te gebruiken.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.