image

Zero day-lekken in Flash Player en Windows aangevallen

zondag 19 april 2015, 10:56 door Redactie, 3 reacties

Aanvallers hebben de afgelopen periode zero day-lekken in Adobe Flash Player en Windows gebruikt om bij organisaties in te breken. De kwetsbaarheid in Flash Player is inmiddels gepatcht, maar Microsoft werkt nog aan een update. Volgens beveiligingsbedrijf FireEye gaat het om gerichte aanvallen.

Voor het uitvoeren van de aanval moet een doelwit een linkje van de aanvallers openen. Vervolgens wordt er een website geladen die het lek in Flash Player gebruikt om code uit te voeren. Via het Windowslek kunnen de aanvallers vervolgens hun rechten op de computer verhogen. Op het moment van de aanvallen waren beide kwetsbaarheden nog niet gepatcht.

Hoewel Windows nog op een update wacht, zouden gebruikers die de meest recente beveiligingsupdate van Flash Player installeren geen risico meer lopen. De aanval op het Windowslek zou namelijk alleen in combinatie met het Flash Player-lek zijn waargenomen, aldus het Amerikaanse FireEye. In het geval de aanval succesvol is wordt er malware op het systeem geïnstalleerd die de aanvallers volledige toegang geeft. Wie erachter de aanval zit is onbekend, maar FireEye noemt het "waarschijnlijk" dat het een Russische spionagegroep is.

Reacties (3)
19-04-2015, 11:25 door Anoniem
"FireEye noemt het "waarschijnlijk" dat het een Russische spionagegroep is".

Het zou best kunnen, maar zelfs het geringste bewijs daarvoor schittert weer eens door totale afwezigheid.

Ten tweede, deze firma is een Amerikaans bedrijf dat er van uit gaat dat alleen Amerika het
zielige slachtoffer is dat door de hele wereld, vooral door de EU, Rusland en China bespioneert wordt.

"Cyber espionage" is uitgevonden om Amerika te bespioneren en niet andersom.

Tsa...
19-04-2015, 13:09 door Anoniem
Patch voor IE 10 op Windows 8/Windows Server 2012 en IE 11 op Windows 8.1/WIndows Server 2012 R2 is sinds woensdag 15 April beschikbaar. Voor de oudere platformen nog nog niet.
19-04-2015, 14:23 door Anoniem
"een website"

Kan daar geen TLD bij voortaan?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.