image

ActiveX-control Samsung SDS doelwit van zeroday-aanval

donderdag 31 mei 2018, 11:46 door Redactie, 2 reacties

Een zeroday-lek in een ActiveX-control van Samsung SDS is gebruikt om Zuid-Koreaanse internetgebruikers aan te vallen, zo melden het Zuid-Koreaanse Computer Emergency Response Team (KrCERT) en Jacky Cha, onderzoeker bij anti-virusbedrijf AhnLab.

De aanval is specifiek gericht op het ActiveX-control van de Acube groupware-oplossing van Samsung SDS. Volgens Zuid-Koreaanse media is de exploit die misbruik van de kwetsbaarheid maakt ingezet bij watering hole-aanvallen. Hierbij hacken aanvallers websites die potentiële doelwitten uit zichzelf bezoeken. In dit geval ging het om Zuid-Koreaanse websites die over Noord-Korea gaan. Alleen het bezoeken van deze websites met het kwetsbare ActiveX-control is voldoende om aanvallers malware te laten installeren.

ActiveX-controls werken alleen in Internet Explorer. Microsofts browser is nog altijd erg populair in Zuid-Korea, met een aandeel van bijna 33 procent, aldus Statcounter. De groep die achter de nu ontdekte zeroday-aanval zit heeft in het verleden vaak kwetsbaarheden in ActiveX-controls aangevallen, zo meldt onderzoeker Simon Choi. Samsung heeft inmiddels een beveiligingsupdate voor de kwetsbaarheid uitgebracht en gebruikers krijgen het advies om die te installeren.

Reacties (2)
31-05-2018, 13:13 door spatieman
MS bash mode: Daarom EDGE gebruiken, kuck,kuch....
31-05-2018, 18:33 door Anoniem
Door spatieman: MS bash mode: Daarom EDGE gebruiken, kuck,kuch....

Zuid Korea is best bijzonder, en deze enorme installed base van ActiveX is (helaas) de wet van de remmende voorsprong.

De regering heeft al heel vroeg Internet gebruik enorm gestimuleerd - vandaar dat de breedband glasvezel dichtheid er ook enorm hoog is.
Al in de jaren 90 is de e-commerce sector gestimuleerd , met een van overheidswege toegestaan/voorgeschreven authenticatie/identiteitsmodel .
Gebaseerd op X509 certificaten.

En helaas - in die tijd was ActiveX min of meer de enige technologie waarop dat (clientzijdig) te bouwen was.

Ik vermoed dat het nogal geavanceerde gebruik (en uberhaupt gebruik) van ActiveX het overstappen naar een andere browser - zelfs EDGE - lastig maakt .
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.