image

Zorginstanties gewaarschuwd voor malafide JavaScript-bestanden

maandag 7 juni 2021, 15:13 door Redactie, 4 reacties

Nederlandse zorginstanties zijn gewaarschuwd voor malafide JavaScript-bestanden die aanvallers gebruiken om systemen te infecteren. Volgens Z-CERT, het Computer Emergency Response Team voor de Nederlandse zorg, zijn er meerdere aanvalscampagnes actief waarbij dergelijke bestanden worden ingezet en is het belangrijk dat zorginstellingen maatregelen nemen om zich te beschermen.

De malafide JavaScript-bestanden worden onder andere via e-mail verspreid. Organisaties kunnen zich eenvoudig tegen deze aanvallen wapen, laat Z-CERT weten: "De meeste systeembeheerders gebruiken geen JavaScript om systeemtaken uit te voeren, de misbruikte functionaliteit kan dus veelal zonder gevolgen uitgeschakeld worden."

Zo kan worden ingesteld dat JavaScript-bestanden niet standaard via de Windows Scripting Host worden gestart. In plaats daarvan wordt aangeraden een andere applicatie te gebruiken zoals Notepad. Een andere optie is om Windows Scripting Host volledig uit te schakelen. Verder wordt het gebruik van Applicatiewhitelisting aangeraden. Als laatste kan door middel van "attack surface reduction rules" het downloaden van uitvoerbare content door JavaScript of VBScript worden voorkomen en dat uitvoerbare content vanuit een e-mailclient of webmail wordt geblokkeerd.

Reacties (4)
07-06-2021, 16:11 door Anoniem
Z-CERT is weer lekker bezig!
07-06-2021, 16:57 door botbot
"De meeste systeembeheerders gebruiken geen JavaScript om systeemtaken uit te voeren, de misbruikte functionaliteit kan dus veelal zonder gevolgen uitgeschakeld worden."

Waarom staat dat dan standaard aan?
07-06-2021, 23:18 door Anoniem
Firefox heeft standaard javascript in pdf op enabled staan, lijkt mij ook een risico.
08-06-2021, 09:05 door Anoniem
Door Anoniem: Firefox heeft standaard javascript in pdf op enabled staan, lijkt mij ook een risico.

Mijn hoop is dat Firefox wel weet hoe ze een JavaScript runtime kunnen maken die niet meer kan dan uitvoeren op een pagina (in de PDF) vanwege hun jarenlange ervaring. De tijd zal het leren.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.