Kaspersky Lab onthult kwetsbaarheid in Microsoft Windows software
Kaspersky Lab heeft voor de vierde maal een beveiligingslek in Microsoft Windows ontdekt. Het beveiligingslek is vermoedelijk gebruikt door ten minste twee bedreigingsactoren, waaronder de onlangs ontdekte SandCat. Kaspersky Lab heeft het lek, genaamd CVE-2019-0797, bij Microsoft gemeld. Microsoft heeft inmiddels een patch vrijgegeven.
De nieuwe exploit maakt gebruik van een lek in het grafische subsysteem van Microsoft Windows om controle te verkrijgen over lokale privileges, en daarmee de hele computer. Onderzoek van Kaspersky Lab wijst uit dat de exploit zich richt op de besturingssystemen Windows 8 en 10.
De onderzoekers denken dat de gedetecteerde exploit door dreigingsactoren FruityArmor en SandCat is gebruikt, maar wellicht ook door anderen. Van FruityArmor is bekend dat het in het verleden zero-days heeft gebruikt. SandCat is onlangs ontdekt.
"De ontdekking van een nieuwe, actieve Windows zero-day bewijst dat dure en zeldzame tools nog altijd van groot belang zijn voor dreigingsactoren”, zegt Jornt van der Wiel, security expert bij Kaspersky Lab. “Organisaties hebben beveiligingsoplossingen nodig die hen tegen zulke onbekende dreigingen beschermen. Dit bevestigt het belang van samenwerking tussen de beveiligingsindustrie en softwareontwikkelaars. De beste manieren om gebruikers tegen nieuwe en opkomende dreigingen te beschermen zijn: het detecteren van bugs, deze op een verantwoordelijke manier openbaar maken en snel patchen."
Het lek is ontdekt door de Automatic Exploit Prevention-technologie van Kaspersky Lab, die in de meeste producten van het bedrijf is ingebouwd.
De exploit wordt door producten van Kaspersky Lab onder de volgende namen gedetecteerd:
- HEUR: Exploit.Win32.Generic
- HEUR: Trojan.Win32.Generic
- PDM: Exploit.Win32.Generic
Meer over
Lees ook
Gezichtsherkenningssystemen van Hanvon blijken lek te zijn
Gezichtsherkenningssystemen worden gebruikt om ruimtes, gebouwen, woningen en andere locaties te beveiligen. De systemen van de Chinese fabrikant Hanvon blijken echter een ernstige kwetsbaarheid te bevatten die hackers in staat stelt de beveiliging te omzeilen. De kwetsbaarheden zijn aangetroffen in de Hanvon F710, F810, FA007, FK800 en eerdere systemen. Ook andere oplossingen van Hanvon zijn echter verdaagd. Het CERT Coordination Center van de Carnegie Mellon Universiteit maakt melding van het probleem. Hanvon heeft inmiddels maatregelen genomen en een update beschikbaar gesteld die de kwets1
Microsoft vergeet eigen dienst op de hoogte te stellen van 0-day-bug
Microsoft is pijnlijk de fout in gegaan. Het bedrijf heeft een derde partij op de hoogte gesteld van een zero day-kwetsbaarheid, maar vergat te controleren of de eigen software hiervoor ook kwetsbaar was. "Betalingsnetwerken kampen met een probleem waardoor je een transactie twee keer kan rapporteren en vervolgens meerdere keren betaald krijgt. Zi1
Ernstige kwetsbaarheid in pty layer van Linux-kernel
De Linux-kernel bevat een ernstige kwetsbaarheid die aanvallers kunnen misbruiken om root-rechten op een server te verkrijgen. Het gat is al zeker vijf jaar in de kernel aanwezig, maar is begin deze maand pas ontdekt. De kwetsbaarheid (CVE-2014-0196) is aangetroffen in de pseudo terminal, ook wel de pty layer genoemd. Deze laag emuleert fysieke po1


