image

Zerodaylek in Windows 10 werd maandenlang door aanvallers gebruikt

donderdag 11 februari 2021, 13:45 door Redactie, 5 reacties

Een zerodaylek in Windows 10 waarvoor Microsoft afgelopen dinsdag een beveiligingsupdate uitbracht is maandenlang onopgemerkt door aanvallers gebruikt. Dat stelt het securitybedrijf dat de kwetsbaarheid ontdekte en aan Microsoft rapporteerde. Via het beveiligingslek in de Windows-kernel, aangeduid als CVE-2021-1732, kan een aanvaller die al toegang tot een systeem heeft zijn rechten verhogen.

De kwetsbaarheid zou kunnen worden gecombineerd met een ander beveiligingslek dat het uitvoeren van code mogelijk maakt. Een andere mogelijkheid is dat het lek door malware wordt gebruikt. Afgelopen december ontdekte securitybedrijf DBAPPSecurity een aanval waarbij de kwetsbaarheid was aangevallen. De aanval was volgens het securitybedrijf het werk van een Advanced Persistent Threat (APT)-groep genaamd Bitter.

De waargenomen exploit werkte tegen de laatste versie van Windows10 1909 (64-bits) en bleek al in mei 2020 te zijn gecompileerd. DBAPPSecurity detecteerde een zeer beperkt aantal aanvallen waarbij de kwetsbaarheid was ingezet. Alle slachtoffers bevinden zich in China. Voordat de exploit wordt uitgevoerd vindt er eerst een controle plaats op de aanwezigheid van bepaalde antivirussoftware en de gebruikte Windows 10-versie. Daarna wordt de exploit uitgevoerd.

"Het in-the-wild exemplaar was gecompileerd in mei 2020 en door ons in december 2020 gevonden. Het wist tenminste zeven maanden te overleven", aldus het securitybedrijf. Verdere details over de waargenomen aanvallen, doelwitten en hoe de exploit precies is gebruikt zijn niet gegeven. De kwetsbaarheid werd op 29 december aan Microsoft gerapporteerd, dat afgelopen dinsdag de patch uitrolde.

Reacties (5)
12-02-2021, 11:36 door Anoniem
De laatste versie van Windows 10 is 20H2. Daar werkt de exploit helaas ook . . .
12-02-2021, 22:45 door Anoniem
Weer een zerodaylek in Windows 10 maandenlang misbruikt. Wordt het niet eens tijd om hier afscheid van te nemen?
13-02-2021, 14:34 door Anoniem
Door Anoniem: Weer een zerodaylek in Windows 10 maandenlang misbruikt. Wordt het niet eens tijd om hier afscheid van te nemen?

Dan kan je wel afscheid nemen van "veel software" waar regelmatig zerodaylekken van uitkomen, daar is Microsoft software niet uniek in.
13-02-2021, 19:55 door Anoniem
Door Anoniem:
Door Anoniem: Weer een zerodaylek in Windows 10 maandenlang misbruikt. Wordt het niet eens tijd om hier afscheid van te nemen?

Dan kan je wel afscheid nemen van "veel software" waar regelmatig zerodaylekken van uitkomen, daar is Microsoft software niet uniek in.
Niet bij besturingssoftware.
22-03-2021, 11:40 door Anoniem
Ik zie allerlei versies van Windows10 voorbijkomen. Waar kan ik vinden tot wanneer Windows 1909 wordt ondersteund?
vriendelijke groet
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.