image

Exploit-toolkit wapent zich met Flash-exploit

maandag 26 november 2012, 09:57 door Redactie, 1 reacties

Een Chinese exploit-kit die cybercriminelen gebruiken om internetgebruikers via ongepatchte beveiligingslekken te infecteren, is in één week van twee zeer effectieve exploits voorzien. Eerst werd er een exploit voor CVE-2012-5076 toegevoegd. Dit is een kwetsbaarheid in Java 7 Update 7 waardoor aanvallers volledige controle over de computer krijgen. Oracle publiceerde in oktober een beveiligingsupdate voor het lek.

Exploit
Vrijdag besloot Mozilla de kwetsbare Java-plug-in in de browser te blokkeren om gebruikers te beschermen. Naast een exploit voor het Java-lek, beschikt Gondad (Gong Da) ook over een exploit voor CVE-2012-1535. Dit is een lek in Adobe Flash Player dat in augustus werd gepatcht. Hierdoor kan een aanvaller wederom zijn eigen code op de computer van de gebruiker uitvoeren.

"Gong Da exploit-kit is zich aan het ontwikkelen. Na de integratie van CVE-2012-5076 een week geleden, is de exploit-kit zich nu aan het voorbereiden voor de integratie van het Adobe Flash-lek", aldus onderzoeker Eric Romang.

Reacties (1)
26-11-2012, 16:29 door Anoniem
Zoals bekend is Mozilla bezig met een alternatief voor Flash, waarmee je in ieder geval Flash Video af kunt spelen zonder de standaard Flash Player.

Tot die tijd kun je de FF extensie Flashblock gebruiken : http://flashblock.mozdev.org/
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.