Alle versies van Microsoft Office kwetsbaar voor zero-day lek

Een nieuwe zero-day kwetsbaarheid in Microsoft Windows en Microsoft Office wordt actief door cybercriminelen misbruikt. Met behulp van het beveiligingssysteem kunnen aanvallers willekeurige code uitvoeren op systemen van slachtoffers.
Hiervoor waarschuwt zowel beveiligingsbedrijf McAfee als FireEye. De eerste aanvallen waarin misbruik wordt gemaakt van de zero-day kwetsbaarheid zijn eind januari opgedoken. Alle versies van Microsoft Office zijn kwetsbaar, inclusief Office 2016 op Windows 10. Momenteel is er geen update beschikbaar waarmee het lek wordt gedicht.
Vermomd als RTF-bestand
Cybercriminelen verspreiden malafide bestanden die worden vermomd als RTF-bestanden. De exploit maakt verbinding met een server die onder beheer staat van de aanvaller en download hier een bestand dat HTML applicatiecontent bevat. Dit bestand wordt uitgevoerd als een .hta bestand, wat de aanvaller de mogelijkheid geeft willekeurige code op het systeem uit te voeren.
De bron van het probleem zich volgens McAfee in Windows Object Linking and Embedding (OLE), een belangrijke feature van Office. Het bedrijf adviseert Office-gebruikers een aantal maatregelen te nemen:
- Open geen Office-bestanden die van onbetrouwbare of onbekende bron afkomstig zijn
- Zorg dat Office Protected View ingeschakeld is, aangezien de malware niet in staat is deze beveiligingsmaatregel te omzeilen.
Meer over
Lees ook
KnowBe4 introduceert e-mail- en samenwerkingsbeveiliging voor Google Workspace
Nieuwe oplossing maakt AI-gestuurde dreigingsdetectie en realtime security coaching beschikbaar in Gmail; eerste resultaten laten zien dat gemiddeld één op de 666 onderschepte e-mails een gevaarlijke dreiging bevatte KnowBe4, wereldwijd leider op het gebied van digital workforce security en de beveiliging van zowel mensen als AI-ag1
Pelle Aardewerk HPinc: ‘endpoint security is het grootste risico”
Pelle Aardewerk is de cyber advisory lead EMEA bij HPinc en kan bogen op ruim 25 jaar IT en OT security ervaring. In een uitgebreid interview spreekt hij over de noodzaak endpoint security serieus te nemen. Hij staat verder stil bij de wetgeving en de gevolgen daarvan.
DEFION Security lanceert agentic security services en versterkt leiderschap voor AI-gedreven groeifase
DEFION Security, het cybersecuritybedrijf gespecialiseerd in pentesting en managed detection en response, introduceert de DEFION Pentest Agent. Deze AI-agent identificeert kwetsbaarheden in applicaties met een snelheid en dekking die met handmatige pentesting niet mogelijk is. Tegelijkertijd kondigt het bedrijf een leiderschapswissel aan.



