Computable.be
  • Thema’s
    • Security & Awareness
    • Cloud & Infrastructuur
    • Data & AI
    • Software Innovation
  • Computable Awards
    • Nieuws Computable Awards
    • Hall of Fame
  • Cybersec e-Magazine
  • Kennisbank
  • Inlog
  • Nieuwsbrief

Kaspersky ontdekt zero-day exploit in Windows

14 oktober 2021 - 07:41ActueelInnovatie & TransformatieKaspersky Lab
Frederic Petitjean
Frederic Petitjean

Kaspersky-onderzoekers zijn bij een analyse van een reeks geblokkeerde aanvallen afgelopen zomer gestuit op een zero-day in Windows. De kwetsbaarheid maakt gebruik van de zogenaamde 'elevatiën of privilege'-exploit op meerdere Windows-servers.

De nieuwste exploit had veel resten van een oudere, publiekelijk bekende exploit voor de kwetsbaarheid (CVE-2016-3309). Toch bleek bij nadere analyse dat Kaspersky-onderzoekers een nieuwe zero-day hadden ontdekt. Naam van dit cluster van activiteiten is nu MysterySnail. De aanvallen zijn in verband te brengen met de beruchte IronHusky-groep en Chinees sprekende APT-activiteiten die teruggaan tot 2012. 

Kaspersky analyseerde de malware payload die met de zero-day-kwetsbaarheid werd gebruikt en ontdekten dat varianten die opdoken in wijdverspreide spionagecampagnes tegen it-bedrijven, toeleveranciers voor het leger en defensie en diplomatieke partijen. De kwetsbaarheid werd gemeld aan Microsoft en gepatcht op 12 oktober, als onderdeel van de oktober Patch Tuesday.

Een zero day-kwetsbaarheid is een onbekende softwarebug die door aanvallers wordt ontdekt voordat de softwareaanbieder er weet van heeft. Omdat de aanbieder niet op de hoogte is, bestaat er geen patch voor deze kwetsbaarheden en hebben aanvallen aldus een grote kans van slagen.

Meer over

BesturingssystemenExploitsMalwarePatches

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Meer lezen

    ActueelCloud & Infrastructuur

    Kaspersky: Exchange-aanvallen verdrievoudigd

    ActueelCarrière

    Mark Beunk nieuwe man bij Kaspersky Benelux

    Zonne-energie
    ActueelCloud & Infrastructuur

    Kaspersky ziet aanvalsgolf in energiesector

    Computable.be
    ActueelSecurity & Awareness

    Kaspersky neemt Amerikaanse Brain4Net over

    dark web
    ActueelSecurity & Awareness

    Hackers springen massaal op zero-day-treinen

    Geef een reactie Reactie annuleren

    Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Kennisbank
    • Computable Awards
    • Colofon
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Persberichten

    Contact

    • Contact
    • Nieuwsbrief

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.be is een product van Jaarbeurs