image

Zero day-lekken in Windows, Edge, IE en Office aangevallen

dinsdag 11 oktober 2016, 21:24 door Redactie, 6 reacties

Tijdens de patchdinsdag van oktober heeft Microsoft meerdere updates uitgebracht voor kwetsbaarheden in Windows, Edge, Microsoft Office en Internet Explorer die de afgelopen periode actief door aanvallers zijn gebruikt om Windowscomputers over te nemen of met malware te infecteren.

Het gaat om zero day-lekken waar op het moment van de aanvallen nog geen update van Microsoft voor beschikbaar was. Alleen het bezoeken van een website of openen van een document was voldoende om aanvallers controle over de computer te geven. Hoeveel systemen via de kwetsbaarheden zijn aangevallen, tegen wie de aanvallen precies waren gericht en waar de aangevallen computers zich bevonden heeft Microsoft niet bekendgemaakt.

Via de zero day-beveiligingslekken in Edge, Windows en Microsoft Office kon een aanvaller op afstand willekeurige code op de computer uitvoeren, zoals de installatie van malware. Via de kwetsbaarheid in Internet Explorer was het mogelijk om informatie over het systeem te achterhalen, zoals de aanwezigheid van bepaalde bestanden. Deze informatie zou weer voor een verdere aanval kunnen worden gebruikt. De aangevallen zero day-kwetsbaarheden werden gerapporteerd door onderzoekers van beveiligingsbedrijven Kaspersky Lab en Proofpoint, Google en het Oostenrijkse MilCERT.

Met de update voor de in IE en Edge embedded Flash Player niet meegerekend verschenen er vandaag 9 updates waarvan er 4 als ernstig zijn aangemerkt. De updates zijn bedoeld voor kwetsbaarheden in Windows, Internet Explorer, Edge, Office, Skype for Business en Microsoft Lync. Windowsgebruikers krijgen het advies om de beveiligingsupdates zo snel als mogelijk te installeren. Op de meeste systemen zal dit automatisch gebeuren.

Reacties (6)
11-10-2016, 21:41 door karma4
Om het meer compleet te maken: https://www.ncsc.nl/actueel/beveiligingsadviezen Dat zijn er wel veel ...... van veel andere producten en omgevingen.
11-10-2016, 21:44 door Anoniem
@ 21:41, leuke link, alleen gaat het hier om echt aangevallen vulnerabilities....
12-10-2016, 08:59 door ph-cofi
Sterker nog, op de NCSC pagina's kan ik helemaal geen Microsoft-gerelateerde vulnerabilities terugvinden. Waarom zouden die daar ontbreken? Wat een slecht toegangelijke pagina's levert NCSC trouwens, indexeren op platform, zou dat handig zijn of gaan we alle 1924 pagina's chronologisch doorbladeren...
12-10-2016, 11:14 door Anoniem
Door ph-cofi: Sterker nog, op de NCSC pagina's kan ik helemaal geen Microsoft-gerelateerde vulnerabilities terugvinden. Waarom zouden die daar ontbreken? Wat een slecht toegangelijke pagina's levert NCSC trouwens, indexeren op platform, zou dat handig zijn of gaan we alle 1924 pagina's chronologisch doorbladeren...

Microsoft verhelpt kwetsbaarheden in ....
Ze staan er wel bij.
12-10-2016, 15:10 door Anoniem
Door karma4: Om het meer compleet te maken: https://www.ncsc.nl/actueel/beveiligingsadviezen Dat zijn er wel veel ...... van veel andere producten en omgevingen.

Typische reactie van een (MS) 'merkverslaafde' (die dit woord ook hier op security.nl voortdurend te onpas bezigt).
Afleiden door direct jamaar te roepen en naar andere merken te wijzen helpt geen enkele security discussie verder.
Maar daar is het dit soort mensen om te doen.

Een security euvel verhelp je echt niet door te wijzen naar het feit dat anderen soms ook een o-day probleem hebben. Nogal nihilistisch en een kwalijk hardnekkig 'venom-een'.
Als de IT sector toch eens verlost zou worden van dit soort mislijdende types.
Wat zou er dan een reusachtig budget vrij komen dat daadwerkelijk nuttig te besteden zou zijn aan security.
En frisse discussieruimte in de reactiekolommen hier niet te vergeten.
12-10-2016, 18:01 door karma4 - Bijgewerkt: 12-10-2016, 18:04
Door Anoniem:
Door karma4: Om het meer compleet te maken: https://www.ncsc.nl/actueel/beveiligingsadviezen Dat zijn er wel veel ...... van veel andere producten en omgevingen.
... (knip)...

Typische reactie van een (MS) 'merkverslaafde' (die dit woord ook hier op security.nl voortdurend te onpas bezigt).
Afleiden door direct jamaar te roepen en naar andere merken te wijzen helpt geen enkele security discussie verder.
Maar daar is het dit soort mensen om te doen.

Een security euvel verhelp je echt niet door te wijzen naar het feit dat anderen soms ook een o-day probleem hebben. Nogal nihilistisch en een kwalijk hardnekkig 'venom-een'.
Als de IT sector toch eens verlost zou worden van dit soort mislijdende types.
Wat zou er dan een reusachtig budget vrij komen dat daadwerkelijk nuttig te besteden zou zijn aan security.
En frisse discussieruimte in de reactiekolommen hier niet te vergeten.
Typische reactie van een ms hater die geen binding heeft met data secùrity. Juist dat beperkte blikveld is een bedreiging.
Ik heb daar genoeg voorbeelden van gezien en het stopt niet.

Bedenk de gevoelige data staat gewoonlijk op servers. Het hoort niet thuis op desktops. Ooit afgevraagd waarom dat er toch insluipt?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.