image

Tekstverwerker laat zero-day lek zes maanden zitten

donderdag 16 juni 2011, 13:12 door Redactie, 1 reacties

De Japanse tekstverwerker Ichitaro heeft een ernstig beveiligingslek dat sinds januari actief door hackers gebruikt wordt voor het infiltreren van netwerken en systemen, na zes maanden gepatcht. Anti-virusbedrijf Symantec laat weten dat het sinds begin dit jaar gerichte aanvallen heeft waargenomen die een lek in de tekstverwerker misbruiken. Via het lek werd een backdoor geïnstalleerd waardoor aanvallers volledige controle over de machine hadden. Vervolgens kon men allerlei vertrouwelijke gegevens stelen.

JustSystems, ontwikkelaar van Ichitaro, kwam op 31 mei met een update voor de 2009-2011 versie. Updates voor de oudere versies zullen op een later moment verschijnen. Voor het uitvoeren van de aanval moesten slachtoffers eerst een speciaal geprepareerd document openen.

Reacties (1)
17-06-2011, 10:43 door Ed Dekker
Als er een update voor is kan het geen "zero-day" zijn, want ze wisten het wel degelijk.
En dan is het niet uitbrengen van een update voor oudere versies misschien nog wel ernstiger. Wellicht door commerciele overwegingen ingegeven?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.