image

Vijfde zero-day lek in Microsoft Word ontdekt

woensdag 31 januari 2007, 10:45 door Redactie, 6 reacties

Amper vijf dagen nadat er weer een nieuw beveiligingslek in Microsoft Word werd gevonden hebben onderzoekers van Symantec wederom malware aangetroffen die een ongepatcht lek in de Office software van Microsoft misbruikt.

Volgens Symantec zouden meerdere organisaties via Trojan.Mdropper.X zijn aangevallen. In voorgaande gevallen ging het ook om gerichte aanvallen, maar werd steeds hetzelfde document voor een bepaald bedrijf gebruikt. Nu ging het om verschillende documenten die voor verschillende ondernemingen, zowel qua content als taal, waren aangepast.

Mogelijk dat het lek een variant van al bekende lekken is, maar dat moet nog door het Microsoft Security Response Center bevestigd worden. Er zijn in ieder geval geen patches beschikbaar, dus iedereen wordt aangeraden om voorzichtig te zijn met ongevraagde Word documenten. In totaal zijn er nu vijf lekken in Microsoft Office bekend waar nog geen patch van Microsoft voor is.

Reacties (6)
31-01-2007, 11:11 door Anoniem
Zero day or 0day refers to software, media, or information
that is obtained either slightly prior to or on the day of
the official release.

Aangezien Word intussen al een tijdje mee gaat, is er verre
van sprake van een 0day-lek.
31-01-2007, 11:23 door Anoniem
Op naar lek nummer 6...
31-01-2007, 14:34 door Anoniem
@anoniem: Met jouw redenatie zijn er helemaal geen 0day exploits voor
welk platform dan ook, want al die platformen draaien al een tijdje mee.
Klikken op de link die jij voor je had (althans, dat neem ik aan, ik zie
namelijk een pagina met je letterlijke definitie voor me) verwijst me naar
Wikipedia, waar staat:

0-day exploits are released before, or on the same day the vulnerability —
and, sometimes, the vendor patch — are released to the public. The term
derives from the number of days between the public advisory and the
release of the exploit.

Dus gewoon een 0day exploit dus.
31-01-2007, 16:36 door G-Force
Door Anoniem
Op naar lek nummer 6...

Tel maar rustig door naar 7, 8, 9...
31-01-2007, 23:07 door Anoniem
@anoniem: Nope. Wat jij schrijft, ben ik het mee eens.

Er zit alleen een verschil tussen een lek en een exploit
voor die lek.

Exploits kunnen 0day zijn, maar de lekken zelf dus niet (of
in elk geval is dat een erg rare benaming voor een lek)
01-02-2007, 10:06 door Anoniem
Door Peter V.
Door Anoniem
Op naar lek nummer 6...

Tel maar rustig door naar 7, 8, 9...

Ik ben nog optimistisch (nog wel)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.