image

Aanval op nieuw Word-lek houdt rekening met XP-deadline

woensdag 26 maart 2014, 14:52 door Redactie, 4 reacties

Een beveiligingslek in Word dat aanvallers op dit moment actief gebruiken om computers met malware te infecteren houdt actief rekening met de XP-deadline van 8 april. De datum waarna Windows XP geen beveiligingsupdates meer zullen ontvangen, zo blijkt uit een analyse van Microsoft.

De softwaregigant waarschuwde eerder deze week voor een nieuwe aanval waarbij kwaadaardige RTF-documenten worden gebruikt. Zodra een aangevallen gebruiker een kwaadaardig RTF-bestand opent, kijkt de aanvalscode naar de geïnstalleerde beveiligingsupdates op de computer. Als er na 8 april Microsoft-updates zijn geïnstalleerd zal de shellcode geen andere kwaadaardige activiteiten uitvoeren.

"Dit houdt in dat zelfs na een succesvolle aanval waarbij er willekeurige code kan worden uitgevoerd, de shellcode kan besluiten om de secondaire backdoor niet te installeren en de aanval te stoppen", zegt Microsofts Chengyun Chu. In het geval de backdoor wel wordt geïnstalleerd maakt die via een zelf gesigneerd SSL-certificaat verbinding met de Command & Control-server waarmee de aanvallers de besmette computer besturen.

Volgens Chu is dit certificaat eenvoudig te detecteren. Hoewel een groot aantal Word-versies kwetsbaar zijn, waren de tot nu toe waargenomen aanvallen alleen tegen Microsoft Word 2010 gericht. Gebruikers die zich willen beschermen kunnen een Fix-it oplossing toepassen die het openen van RTF-bestanden voorkomt. Een andere oplossing is de installatie van Microsofts gratis Enhanced Mitigation Experience Toolkit (EMET)..

Reacties (4)
26-03-2014, 16:07 door Anoniem
Das dan wel weer heel 'gunstig' en 'toevallig' voor MS, of ben ik de enige die dit soort zaken 'verdacht' vind ?! ;)
26-03-2014, 17:39 door [Account Verwijderd]
[Verwijderd]
26-03-2014, 20:39 door [Account Verwijderd] - Bijgewerkt: 26-03-2014, 20:39
[Verwijderd]
27-03-2014, 10:32 door Anoniem
Door Peter V.:
Door Ubuntu: goh hey

gewoon libreoffice installeren, of een outlook account aanmaken en de cloud-offfice gebruiken, die in dat account zit.
Ik heb geen goede ervaringen met LibreOffice. Laatst bleek een document door onbekende oorzaak volledig vernield te zijn. Als je een kantoorpakket maakt, zorg er dan voor dat dit soort bugs niet voorkomen.

Met OpenOffice heb ik betere ervaringen.
Als een document door onbekende oorzaak vernield is, waarom zou je dat dan wijten aan LibreOffice?

Of was de oorzaak wel bekend?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.