Een onbekend aantal gebruikers van Microsoft Internet Explorer is aangevallen via een beveiligingslek dat Microsoft afgelopen dinsdag patchte. Dit weekend ontving Microsoft van verschillende partners berichten over een ongepatcht lek in Internet Explorer dat actief werd misbruikt. Om IE-gebruikers aan te vallen gebruikten de aanvallers een geraffineerd Flash-bestand.
Daarmee werden zowel de Data Execution Prevention (DEP) als Address Space Layout Randomisation (ASLR) beveiligingsmaatregelen omzeild en konden de aanvallers hun kwaadaardige code op de computer uitvoeren. Volgens Microsoft konden de aanvallers niet lang van het lek genieten, omdat het probleem tijdens de patchdinsdag van juli is verholpen.
EMET
Het is echter onbekend hoe lang de exploit bekend was voordat die door de partners van Microsoft werd ontdekt. Wel laat Microsoft weten dat Windows-gebruikers die de gratis beveiligingstool EMET 4.0 (Enhanced Mitigation Experience Toolkit) hadden geïnstalleerd, tegen misbruik van het lek beschermd waren, ook zonder de aanwezigheid van de patch.
Daarvoor moeten wel verschillende opties zijn ingeschakeld, zegt Cristian Craioveanu van Microsoft. Die merkt op dat de Flash-bestanden die de aanvallers op 7 juli gebruikten door de meeste anti-virusbedrijven niet werden herkend.
IE-gebruikers die de patches van afgelopen dinsdag nog niet hebben geïnstalleerd krijgen het dringende advies dit alsnog te doen. Het misbruikte IE-lek wordt door Microsoft Security Bulletin MS13-055 verholpen.
Deze posting is gelocked. Reageren is niet meer mogelijk.