image

IE-exploit verstopt in Word-document over Syrië

zondag 8 september 2013, 15:19 door Redactie, 3 reacties

Bij een gerichte aanval hebben aanvallers een Word-document met nieuws over Syrië gebruikt om ontvangers via een recent gepatcht lek in Internet Explorer met malware te infecteren. Het document heeft als onderwerp "Fwd: chemical attack in Syria", zo meldt Symantec.

Het document bevat een artikel van de Washington Post over chemische oorlogsvoering in Syrië. Zodra de ontvanger het document opent, probeert een exploit voor een beveiligingslek in Internet Explorer om een backdoor te installeren. De kwetsbaarheid in IE6 t/m IE10 werd in mei van dit jaar door Microsoft gepatcht en was ontdekt door het Franse beveiligingsbedrijf VUPEN.

Gisteren werd er ook al gewaarschuwd voor een e-mail die zogenaamd nieuws over een Amerikaanse aanval op Syrië bevat, maar in werkelijkheid ontvangers naar een website lokt die onveilige versies van Adobe Reader en Java aanvalt.

Image

Reacties (3)
08-09-2013, 18:13 door Anoniem
"word" is dan ook ongeschikt als uitwisselingsformaat, of zelfs maar als archiveringsformaat.

Kun je wel van iedere windowsgebruiker gaan verwachten dat ze "niet op de linkjes klikken" maar dat mag nu wel bekend geacht worden als ijdele hoop. Beter overstappen naar iets wat niet zo makkelijk met rotzooi te infecteren is.
09-09-2013, 08:45 door Anoniem
Door Anoniem: "word" is dan ook ongeschikt als uitwisselingsformaat, of zelfs maar als archiveringsformaat.

Kun je wel van iedere windowsgebruiker gaan verwachten dat ze "niet op de linkjes klikken" maar dat mag nu wel bekend geacht worden als ijdele hoop. Beter overstappen naar iets wat niet zo makkelijk met rotzooi te infecteren is.


Daarnaast gaat het om een .DOC bestand, geen DOCX, we moeten gewoon stoppen met die oude formaten te ondersteunen.
09-09-2013, 18:44 door Anoniem
Door Anoniem:
Door Anoniem:Daarnaast gaat het om een .DOC bestand, geen DOCX, we moeten gewoon stoppen met die oude formaten te ondersteunen.
Want dat is zoveel beter? Eerder is dat nu een "standaard" waar, zoals geratificeerd, nul (cijfers: 0) conforme implementaties van bestaan. Normaliter moet dat er minstens één (cijfers: 1) zijn. Maar dat was de fabrikant te moeilijk.

Zoals gezegd: word is gewoon
[x] ongeschikt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.