image

Firefox, Opera en IE doelwit van nieuwe exploitkit

dinsdag 20 mei 2014, 15:16 door Redactie, 1 reacties

Op de zwarte markt voor cybercriminelen is een nieuwe exploitkit verschenen genaamd Infinity, die het op oudere lekken in Mozilla Firefox, Opera en Microsoft Internet Explorer 10 en 11 heeft voorzien. Dat laat beveiligingsbedrijf IntelCrawler weten.

Via de exploitkit is het mogelijk om internetgebruikers met malware te infecteren als ze een kwetsbare browser gebruiken. Infinity zou vooralsnog op zeer beperkte schaal worden aangeboden, waarbij potentiële kopers eerst worden gecontroleerd. Volgens IntelCrawler willen de ontwikkelaars hiermee voorkomen dat ze worden opgepakt, zoals ook de ontwikkelaar van de beruchte Blackhole-exploitkit overkwam.

Veel details over Infinity geeft het beveiligingsbedrijf niet prijs. Zo is onbekend welke lekken in bijvoorbeeld Firefox en Opera worden gebruikt. Tegenover SC Magazine worden wel enkele kwetsbaarheden genoemd, maar die zijn vooral gericht tegen Internet Explorer, Java en Adobe Flash Player. Naast IE10 en IE11 bevat Infinity ook exploits voor IE8. In alle gevallen gaat het om lekken waar een update voor beschikbaar is. Gebruikers die volledig up-to-date zijn lopen dan ook geen risico.

Reacties (1)
21-05-2014, 02:43 door Anoniem
In alle gevallen gaat het om lekken waar een update voor beschikbaar is.
Gebruikers die volledig up-to-date zijn lopen dan ook geen risico.

Dat is leuk kort en krachtig ge zegt
Maar vraag vaak af hoe je nu echt weet dat je geen update over je hoofd hebt gemist

Zelf gebruik ik naast de automatische updates, Ook Personal Software Inspector (PSI)
ofwel http://secunia.com/vulnerability_scanning/personal/

voor mijn eigen gevoel heb ik dan , dat ik grotendeels up to date ben
maar dit is mijn kennis tot hier qua updaten
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.