image

Word exploit voor dinsdag gepatcht beveiligingslek

vrijdag 12 oktober 2007, 12:33 door Redactie, 2 reacties

Onderzoekers van Symantec hebben een kwaadaardig Word document onderschept dat een zeer nieuw en net gepatcht beveiligingslek in Word misbruikt. De aanvallers hadden minder dan 24 uur nodig om de exploit voor het dinsdag gepatchte lek in het document te verwerken, wat volgens de beveiliger het bewijs is dat "exploit woensdag" nog altijd springlevend is.

Het bestand heeft als naam "hope see again.doc" en installeert een Trojaans paard met rootkit technieken om detectie te voorkomen. Om de gebruiker in de waan te laten dat het een legitiem document betreft, toont de malware een schoon .doc document. Aardig detail is dat het kwaadaardige document met Word voor Macintosh gemaakt is.

Microsoft meldt in haar beveiligingsbulletin dat het lek inderdaad misbruikt wordt en er exploits in omloop zijn. Waarschijnlijk gaat het hier om gerichte aanvallen, waarbij de exploit slechts tegen een bepaald bedrijf wordt ingezet.

Reacties (2)
14-10-2007, 13:41 door Anoniem
Aardig detail: Daemon.be stuurde deze sample naar
verschillende vendors door en onderschepte deze 8 uur
voordat Microsoft de patch uitbracht.
15-10-2007, 11:57 door spatieman
tja.
en zolang er sukkels zijn die op bijlage klikken van
$figueren dieze niet kennen zijn ze het zelf schuld.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.