Computable.be
  • Thema’s
    • Security & Awareness
    • Cloud & Infrastructuur
    • Data & AI
    • Software Innovation
  • Computable Awards
    • Nieuws Computable Awards
    • Hall of Fame
  • Cybersec e-Magazine
  • Kennisbank
  • Inlog
  • Nieuwsbrief

Kaspersky ontdekt zero-day exploit in Windows

14 oktober 2021 - 07:41ActueelInnovatie & TransformatieKaspersky Lab
Frederic Petitjean
Frederic Petitjean

Kaspersky-onderzoekers zijn bij een analyse van een reeks geblokkeerde aanvallen afgelopen zomer gestuit op een zero-day in Windows. De kwetsbaarheid maakt gebruik van de zogenaamde 'elevatiën of privilege'-exploit op meerdere Windows-servers.

De nieuwste exploit had veel resten van een oudere, publiekelijk bekende exploit voor de kwetsbaarheid (CVE-2016-3309). Toch bleek bij nadere analyse dat Kaspersky-onderzoekers een nieuwe zero-day hadden ontdekt. Naam van dit cluster van activiteiten is nu MysterySnail. De aanvallen zijn in verband te brengen met de beruchte IronHusky-groep en Chinees sprekende APT-activiteiten die teruggaan tot 2012. 

Kaspersky analyseerde de malware payload die met de zero-day-kwetsbaarheid werd gebruikt en ontdekten dat varianten die opdoken in wijdverspreide spionagecampagnes tegen it-bedrijven, toeleveranciers voor het leger en defensie en diplomatieke partijen. De kwetsbaarheid werd gemeld aan Microsoft en gepatcht op 12 oktober, als onderdeel van de oktober Patch Tuesday.

Een zero day-kwetsbaarheid is een onbekende softwarebug die door aanvallers wordt ontdekt voordat de softwareaanbieder er weet van heeft. Omdat de aanbieder niet op de hoogte is, bestaat er geen patch voor deze kwetsbaarheden en hebben aanvallen aldus een grote kans van slagen.

Meer over

BesturingssystemenExploitsMalwarePatches

Deel

Fout: Contact formulier niet gevonden.

Meer lezen

ActueelCloud & Infrastructuur

Kaspersky: Exchange-aanvallen verdrievoudigd

ActueelCarrière

Mark Beunk nieuwe man bij Kaspersky Benelux

Zonne-energie
ActueelCloud & Infrastructuur

Kaspersky ziet aanvalsgolf in energiesector

Computable.be
ActueelSecurity & Awareness

Kaspersky neemt Amerikaanse Brain4Net over

dark web
ActueelSecurity & Awareness

Hackers springen massaal op zero-day-treinen

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Populaire berichten

Meer artikelen

Footer

Direct naar

  • Kennisbank
  • Computable Awards
  • Colofon
  • Cybersec e-Magazine

Producten

  • Adverteren en meer…
  • Persberichten

Contact

  • Contact
  • Nieuwsbrief

Social

  • Facebook
  • X
  • LinkedIn
  • YouTube
  • Instagram
© 2025 Jaarbeurs
  • Disclaimer
  • Gebruikersvoorwaarden
  • Privacy statement
Computable.be is een product van Jaarbeurs