image

Nieuwste Flash-aanval omzeilde beveiliging Adobe

zondag 18 oktober 2015, 13:07 door Redactie, 2 reacties

In juli voegde Adobe nieuwe beveiligingsmaatregelen toe aan Flash Player die het samen met Google had ontwikkeld en het lastiger voor aanvallers moesten maken om kwetsbaarheden uit te buiten, toch zijn aanvallers erin geslaagd deze hindernis te omzeilen, zo blijkt uit de zero day-aanval van deze week.

Via de nieuwe kwetsbaarheid in de browserplug-in werden ministeries van Buitenlandse Zaken in een groot aantal landen aangevallen. Het beveiligingslek is inmiddels via een noodpatch gedicht. Reden voor anti-virusbedrijf Trend Micro, dat de zero day-aanval als eerste rapporteerde, om meer details over het lek vrij te geven. Volgens de virusbestrijder hebben de aanvallers bij deze aanval de beveiligingsmaatregelen van Adobe en Google weten te omzeilen.

"Deze specifieke kwetsbaarheid is een nieuw soort dat we Method Confusion kunnen noemen. Het is het interessantste Flash-lek dat ik ooit heb bestudeerd", zegt analist Peter Pi. In het geval de aanval succesvol was werd de Sednit-malware geïnstalleerd. Deze malware werd eerder al bij verschillende spionageaanvallen ingezet. Volgens Pi kunnen beveiligingsmaatregelen zoals die van Adobe en Google de kans op een succesvolle aanval verkleinen, maar zijn het geen wondermiddelen. "De geschiedenis heeft laten zien dat goede of perfecte kwetsbaarheden de beveiligingsmaatregelen altijd weten te omzeilen." Vanwege het nieuwste Flash Player-lek adviseerde het Internet Storm Center bedrijven en gebruikers om de browserplug-in permanent van systemen te verwijderen.

Reacties (2)
19-10-2015, 00:43 door Anoniem
Het is ook volstrekt belachelijk dat er zo'n ophef over deze lek wordt gemaakt. Het was al duidelijk dat de lek wordt gebruikt in "sophisticated targeted attacks".

De gewone gebruiker heeft er dus helemaal geen last van.

ISC's reactie was buitenproportioneel en ondoordacht. Als je je wilt beschermen tegen lekken op dit niveau moet je niet denken dat je er bent als je Flash verwijdert.
20-10-2015, 10:13 door [Account Verwijderd]
Door Anoniem:
Als je je wilt beschermen tegen lekken op dit niveau moet je niet denken dat je er bent als je Flash verwijdert.
Je bent inderdaad nog niet helemaal beschermd, maar in ieder geval verklein je de aanvalsoppervlakte behoorlijk door Flash te verwijderen. Dat en gezien de trackrecord (qua lekken) is Flash toch echt niet meer te vertrouwen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.