Alle versies van Microsoft Office kwetsbaar voor zero-day lek

malware-300x225

Een nieuwe zero-day kwetsbaarheid in Microsoft Windows en Microsoft Office wordt actief door cybercriminelen misbruikt. Met behulp van het beveiligingssysteem kunnen aanvallers willekeurige code uitvoeren op systemen van slachtoffers.

Hiervoor waarschuwt zowel beveiligingsbedrijf McAfee als FireEye. De eerste aanvallen waarin misbruik wordt gemaakt van de zero-day kwetsbaarheid zijn eind januari opgedoken. Alle versies van Microsoft Office zijn kwetsbaar, inclusief Office 2016 op Windows 10. Momenteel is er geen update beschikbaar waarmee het lek wordt gedicht.

Vermomd als RTF-bestand

Cybercriminelen verspreiden malafide bestanden die worden vermomd als RTF-bestanden. De exploit maakt verbinding met een server die onder beheer staat van de aanvaller en download hier een bestand dat HTML applicatiecontent bevat. Dit bestand wordt uitgevoerd als een .hta bestand, wat de aanvaller de mogelijkheid geeft willekeurige code op het systeem uit te voeren.

De bron van het probleem zich volgens McAfee in Windows Object Linking and Embedding (OLE), een belangrijke feature van Office. Het bedrijf adviseert Office-gebruikers een aantal maatregelen te nemen:

  • Open geen Office-bestanden die van onbetrouwbare of onbekende bron afkomstig zijn
  • Zorg dat Office Protected View ingeschakeld is, aangezien de malware niet in staat is deze beveiligingsmaatregel te omzeilen.
 
Lees ook
KnowBe4 introduceert e-mail- en samenwerkingsbeveiliging voor Google Workspace

KnowBe4 introduceert e-mail- en samenwerkingsbeveiliging voor Google Workspace

Nieuwe oplossing maakt AI-gestuurde dreigingsdetectie en realtime security coaching beschikbaar in Gmail; eerste resultaten laten zien dat gemiddeld één op de 666 onderschepte e-mails een gevaarlijke dreiging bevatte KnowBe4, wereldwijd leider op het gebied van digital workforce security en de beveiliging van zowel mensen als AI-ag1

Pelle Aardewerk HPinc: ‘endpoint security is het grootste risico”

Pelle Aardewerk HPinc: ‘endpoint security is het grootste risico”

Pelle Aardewerk is de cyber advisory lead EMEA bij HPinc en kan bogen op ruim 25 jaar IT en OT security ervaring. In een uitgebreid interview spreekt hij over de noodzaak endpoint security serieus te nemen. Hij staat verder stil bij de wetgeving en de gevolgen daarvan.

DEFION Security lanceert agentic security services en versterkt leiderschap voor AI-gedreven groeifase

DEFION Security lanceert agentic security services en versterkt leiderschap voor AI-gedreven groeifase

DEFION Security, het cybersecuritybedrijf gespecialiseerd  in pentesting en managed detection en response, introduceert de DEFION Pentest Agent. Deze AI-agent identificeert kwetsbaarheden in applicaties met een snelheid en dekking die met handmatige pentesting niet mogelijk is. Tegelijkertijd kondigt het bedrijf een leiderschapswissel aan.