image

Toename aanvallen op ernstig Windows XP-lek

donderdag 1 juli 2010, 13:52 door Redactie, 5 reacties

Een ernstig beveiligingslek in Windows XP waar nog altijd geen patch voor is, wordt door meer en meer hackers misbruikt, zo waarschuwt Microsoft. De kwetsbaarheid in het Windows Help en Support Center werd op 5 juni door Google-onderzoeker Tavis Ormandy aan de softwaregigant gemeld. Vijf dagen later ging Ormandy tot full-disclosure over en vijf dagen daarna verschenen de eerste exploits. Alleen het bezoeken van een website volstaat om met malware besmet te raken. Ging het eerst nog om specifieke gebieden en slachtoffers, inmiddels is de aanval over het gehele web actief.

Volgens Microsoft hebben inmiddels 10.000 computers de aanval tenminste een keer gezien. De meeste aanvallen hebben tot nu toe vooral in de Verenigde Staten, Rusland, Portugal, Duitsland en Brazilië plaatsgevonden. Wordt er echter naar aanvallen per aantal computers in een land gekeken, dan zijn Portugal en Rusland het zwaarst getroffen.

Malware
De reden voor de toename van het aantal aanvallen wordt veroorzaakt door willekeurig gegenereerde html en php pagina's die de exploit aanbieden. Eenmaal actief op een systeem worden verschillende Trojaanse paarden geïnstalleerd.

Microsoft adviseert gebruikers om de aangeboden fix te installeren, die het probleem oplost. Daarnaast herkennen ook Security Essentials, Windows Live OneCare en Forefront de exploit. Of de softwaregigant met een noodpatch komt is nog onbekend. "We houden de situatie in de gaten", zegt Holly Stewart van het Microsoft Malware Protection Center.

Reacties (5)
01-07-2010, 14:15 door [Account Verwijderd]
[Verwijderd]
01-07-2010, 14:21 door [Account Verwijderd]
[Verwijderd]
01-07-2010, 21:14 door Bitwiper
Door unaniem: Lekker gaat dit, nu begin ik te twijfelen :#
Het is te warm om iets securitifiseerbaars te schrijven dus maar even hierop reageren...

De kern zit hem in het aantal hackers versus het aantal sites waar je tegen een exploit voor dit lek kunt aanlopen:

1) door meer en meer hackers = een toenemend aantal hackers, zegt niets over het aantal sites
2) meer en meer door hackers = een toenemend aantal sites, zegt niets over het aantal hackers

Ik vermoed dat 2 bedoeld wordt (alleen daarmee neemt het risico voor surfers met ongepatchte windows versies toe).
02-07-2010, 07:13 door Anoniem
Dan word het tijd om over te stappen op Windows 7. XP is veel te oud.
03-07-2010, 17:35 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.