image

Zero day-lek in Microsoft Office gebruikt voor cyberspionage

vrijdag 17 juli 2015, 12:06 door Redactie, 8 reacties
Laatst bijgewerkt: 17-07-2015, 15:36

Afgelopen dinsdag patchte Microsoft een zero day-lek in Office, dat de afgelopen periode actief is gebruikt door een groep die zich met cyberspionage bezighoudt. De groep verstuurde in ieder geval één RTF-document over de atoomonderhandelingen met Iran. Het document, dat in Georgië werd ontdekt, bevatte een exploit voor een kritiek beveiligingslek in Microsoft Office 2013 Service Pack 1 en eerdere Office-versies.

Zodra gebruikers het document openden werd het exploitdocument vervangen door een echt document met informatie over de atoomonderhandelingen. In de achtergrond werd echter een backdoor geïnstalleerd waarmee de aanvallers volledige controle over de computer hadden, zo meldt beveiligingsbedrijf iSIGHT Partners. Volgens het bedrijf is de groep achter de aanvallen ook in verband gebracht met een recent gepatcht zero day-lek in Java dat ook bij gerichte aanvallen was ingezet.

Daarnaast zou de groep in april twee zero day-lekken in Flash Player en Windows hebben gebruikt, alsmede de recent onthulde Flash-exploits waarover het Italiaanse HackingTeam beschikte. De groep zou het vooral hebben voorzien op het verzamelen van militaire en diplomatieke inlichtingen, hoewel ook telecom- en defensiebedrijven het doelwit zijn geweest. Het Office-lek dat de groep gebruikte is gepatcht via MS15-070.

Reacties (8)
17-07-2015, 13:42 door Anoniem
Diplomatiek en diplomatieke inlichtingen.

Dit is niet de eerste keer dat het nederlands op deze site gewld wordt aangedaan. Denk onderandere aan sterke werkwoorden die ineens tot zwakke werkwoorden worden gebombardeerd, verkeerde meervoudsvormen etc.
Wordt het niet een tijd voor een cusrsus nederlands voor de redacteuren?
17-07-2015, 14:26 door Anoniem
Door Anoniem: Diplomatiek en diplomatieke inlichtingen.

Dit is niet de eerste keer dat het nederlands op deze site gewld wordt aangedaan. Denk onderandere aan sterke werkwoorden die ineens tot zwakke werkwoorden worden gebombardeerd, verkeerde meervoudsvormen etc.
Wordt het niet een tijd voor een cusrsus nederlands voor de redacteuren?
*geweld, onder andere, cursus.

Fouten maken is menselijk. Zolang het leesbaar is en er niet 2 à 3 fouten per zin gemaakt worden heeft even de tekst laten doorlezen volgens mij meer nut dan een cursus.
17-07-2015, 15:11 door Anoniem
Ik ben in dit geval tevreden over de inhoud. Klagen over de vorm (sterke werkwoorden die zwak gebruikt worden) draagt niet bij tot het snel verspreiden van informatie, alleen tot het door de redacteuren steeds voorzichtiger omgaan met het Nederlands... In plaats van alle aandacht bij de inhoud te leggen. En als we het toch over slakken en zout hebben: met "gewld" bedoelt de vorige anonieme poster waarschijnlijk "geweld" :-)
17-07-2015, 15:34 door [Account Verwijderd] - Bijgewerkt: 17-07-2015, 15:37
[Verwijderd]
17-07-2015, 15:48 door MisterAlias
Iedereen kan fouten maken, sterker nog soms wel meerdere, zoals je eigen posting laat zien. Iets met pot en ketel ...
17-07-2015, 16:51 door Anoniem
Door Anoniem: Diplomatiek en diplomatieke inlichtingen.

Dit is niet de eerste keer dat het nederlands op deze site gewld wordt aangedaan. Denk onderandere aan sterke werkwoorden die ineens tot zwakke werkwoorden worden gebombardeerd, verkeerde meervoudsvormen etc.
Wordt het niet een tijd voor een cusrsus nederlands voor de redacteuren?

Nou, u durft wel. Uw eigen taalgebruik is werkelijk tenenkrommend. Sterkte en beterschap toegewenst.
17-07-2015, 17:20 door Anoniem
Sja,

Dat krijg je van die zero day's in word processors.
Durft niemand ze meer te gebruiken, met als gevolg dat ook de spellingscontrole er niet meer overheen kan.

Ubur tragischg,
+)
02-08-2015, 19:50 door Anoniem
Hmmm, alle reacties na de eerste vallen over spelfouten, oftewel type-fouten.
Die eerste reactie rept dáár echter met geen woord over.
Lezen is ook een vak apart, en geduld een schone zaak.
Wat een publiek zeg...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.