Mimecast ontdekt ernstige kwetsbaarheid in Office

16 juli 2020

Onder­zoe­kers van Mimecast waar­schuwen voor een nieuwe kwets­baar­heid in Microsoft Office voor Windows en Mac. Het gaat om een zeer ernstige kwets­baar­heid waarmee aanval­lers op afstand code kunnen uitvoeren. Na een melding van Mimecast heeft Microsoft hiervoor een patch vrijgegeven.

De onder­zoe­kers gaven de kwets­baar­heid de naam ‘3D Office Exploiter’. Zij ontdekten dat ze het gedrag van 3D-grafieken konden mani­pu­leren. Dat duidde op een program­meer­fout in de 3D-library. Deze fout biedt hackers een betrouw­bare methode om appli­ca­ties te laten crashen die gebruik­maken van de library, en daarna kwaad­aar­dige code uit te voeren.

Fuzzing

Om te achter­halen welke invoer­data een crash veroor­zaakten, maakten de onder­zoe­kers gebruik van ‘fuzzing’. Dit is een techniek om een appli­catie auto­ma­tisch te bestoken met miljoenen versies van wille­keu­rige of ongeldige data. Het bleek te gaan om een bekende dataset en ‑volgorde. Na de crash en net voordat de appli­catie sloot, was het mogelijk om code uit te voeren.

Cyber­cri­mi­nelen kunnen deze kwets­baar­heid op verschil­lende manieren uitbuiten. Bijvoor­beeld door het doelwit te verleiden om een Office-bestand te openen via een phis­hing­mail of URL. Vervol­gens crasht de appli­catie en kan de scha­de­lijke code worden uitge­voerd. Op die manier kan de aanvaller het systeem bijvoor­beeld besmetten met ransom­ware of andere malware.

Microsoft heeft op dinsdag 16 juni een patch beschik­baar gesteld die orga­ni­sa­ties beschermt tegen 3D Office Exploiter (CVE-2020–1321). Op het moment van schrijven waren de secu­ri­tyup­dates voor Microsoft Office 2016 for Mac en Microsoft Office 2019 for Mac nog niet beschikbaar. 

Noodzaak strikt patchbeleid

“3D Office Exploiter is een ernstige kwets­baar­heid die zich diep in de code bevindt”, zegt Matthew Gardiner, Principal Security Stra­te­gist bij Mimecast. “Onbekende kwets­baar­heden en onge­patchte systemen vormen een serieus bevei­li­gings­ri­sico. Onze onder­zoe­kers zijn continu op zoek naar dit soort kwets­baar­heden, zodat we ze bij Microsoft kunnen melden voordat cyber­cri­mi­nelen ze ontdekken en er misbruik van maken.”

“Kwets­baar­heden zoals 3D Office Exploiter illu­streren de noodzaak van een strikt patch­be­leid voor Microsoft-software”, vervolgt Gardiner. “We adviseren de miljoenen Office-gebrui­kers wereld­wijd om te contro­leren of hun software geüpdatet is.”

Meer infor­matie over 3D Office Exploiter vindt u in deze blogpost

Pin It on Pinterest

Share This