image

Exploit voor lek in IE3 t/m IE11 verschijnt in exploitkit

maandag 24 november 2014, 13:10 door Redactie, 1 reacties

Cybercriminelen hebben een exploit voor een recent gepatcht lek in alle versies van Windows sinds Windows 95 aan een exploitkit toegevoegd. Het gaat om CVE-2014-6332 die op dinsdag 11 november door Microsoft werd gepatcht. De kwetsbaarheid was aanwezig in IE3.0 op Windows 95 tot en met IE11 op de previewversie van Windows 10 en zorgt ervoor dat een aanvaller volledige controle over het systeem kan krijgen.

De kwetsbaarheid in Windows Object Linking and Embedding (OLE) werd veroorzaakt door de manier waarop IE met geheugenobjecten omging. Onderzoekers van IBM ontdekten het probleem in mei van dit jaar en waarschuwden vervolgens Microsoft, dat deze maand met een update kwam. Verder onderzoek wees echter uit dat de kwetsbare code al in Windows 95 aanwezig was en via Internet Explorer 3.0 op afstand kon worden aangevallen.

Vorige week rapporteerde beveiligingsbedrijf ESET dat het een exploit voor het lek op een populaire Bulgaarse website had ontdekt. Beveiligingsonderzoeker 'Kafeine' van het blog Malware Don't Need Coffee laat weten dat de exploit inmiddels ook aan de Sweet Orange exploitkit is toegevoegd. Dat houdt in dat het lek op grote schaal via gehackte en kwaadaardige websites als besmette advertenties kan worden aangevallen. Windowsgebruikers die de updates van november hebben geïnstalleerd zijn echter niet kwetsbaar. Gebruikers en organisaties die de update nog niet hebben geïnstalleerd krijgen het advies dit zo spoedig mogelijk te doen.

Reacties (1)
24-11-2014, 13:49 door Anoniem
OLE hel was een bewuste keuze van Microsoft. Nu moet ik wel toegeven dat er de laatste jaren ondanks backwards compatability echt meer nadruk ligt op veiligheid.
En dan voor de afnemers van alu, dit bericht gaat weer over een exploiteerbaar lekje dat al jaren in de software zit.
Foutje bestaat vanaf IE3, in 05-2014 niet-publiekelijk gerapporteerd, 11-11-2014 gepatcht, ronde de 20'e een exploit op de markt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.