image

VS waarschuwt opnieuw voor actief misbruik van lek in Windows Print Spooler

woensdag 20 april 2022, 09:58 door Redactie, 2 reacties

De Amerikaanse overheid heeft opnieuw gewaarschuwd voor een kwetsbaarheid in de Windows Print Spooler waar aanvallers actief misbruik van maken. Eind maart werd een zelfde waarschuwing voor een ander beveiligingslek in het Windowsonderdeel gegeven. De kwetsbaarheid, aangeduid als CVE-2022-22718, bevindt zich in de Windows Print Spooler en maakt het mogelijk voor een aanvaller die al toegang tot een systeem heeft om zijn rechten te verhogen.

Het beveiligingslek alleen is niet voldoende om een systeem over te nemen. Microsoft rolde op 8 februari een update voor het probleem uit en meldde toen dat er geen misbruik van werd gemaakt. Dat is inmiddels veranderd, aldus het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security. Kwetsbaarheden in de Windows Print Spooler zijn in het verleden vaker gebruikt bij aanvallen. Een ander lek in de Print Spooler waarvoor op 8 februari een patch verscheen, CVE-2022-21999, werd eerder al bij aanvallen ingezet.

Het CISA houdt een lijst bij van actief aangevallen kwetsbaarheden en stelt vervolgens deadlines wanneer federale overheidsinstanties de update voor het betreffende probleem moeten installeren. De lijst, die inzicht geeft in kwetsbaarheden waarvan aanvallers misbruik maken, wordt geregeld met nieuw aangevallen beveiligingslekken uitgebreid. In het geval van CVE-2022-22718 moeten Amerikaanse overheidsinstanties deze kwetsbaarheid voor 10 mei in hun systemen hebben verholpen.

Reacties (2)
20-04-2022, 11:33 door Anoniem
Hoogstwaarschijnlijk gebeuren het overgrote deel van dit soort "waarschuwingen" op deze manier:

1. VS gebruikt zeroday tegen tegenpartij
2. Tegenpartij reverse-engineerd zeroday
3. VS aangevallen door zeroday
4. VS "waarschuwt" publiek voor zeroday
21-04-2022, 19:37 door Anoniem
Door Anoniem: Hoogstwaarschijnlijk gebeuren het overgrote deel van dit soort "waarschuwingen" op deze manier:

1. VS gebruikt zeroday tegen tegenpartij
2. Tegenpartij reverse-engineerd zeroday
3. VS aangevallen door zeroday
4. VS "waarschuwt" publiek voor zeroday

Lijkt me ook

Volgens mij kan je ook nog toevoegen, de intentie om mensen naar de cloud te forceren. Dan hoeven ze geen zeroday meer te maken, krijgen ze alle data.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.