Kaspersky Lab onthult kwetsbaarheid in Microsoft Windows software

22 mei 2019

Kaspersky Lab heeft een nieuw bevei­li­gingslek in Microsoft Windows ontdekt. Het bevei­li­gingslek is vermoe­de­lijk gebruikt door ten minste twee bedrei­gings­ac­toren, waaronder de onlangs ontdekte SandCat. Kaspersky Lab heeft het lek, genaamd CVE-2019–0797, bij Microsoft gemeld. Microsoft heeft inmiddels een patch vrijgegeven.

De nieuwe exploit maakt gebruik van een lek in het grafische subsys­teem van Microsoft Windows om controle te verkrijgen over lokale privi­leges, en daarmee de hele computer. Onderzoek van Kaspersky Lab wijst uit dat de exploit zich richt op de bestu­rings­sys­temen Windows 8 en 10.

De onder­zoe­kers denken dat de gede­tec­teerde exploit door drei­gings­ac­toren Frui­ty­Armor en SandCat is gebruikt, maar wellicht ook door anderen. Van Frui­ty­Armor is bekend dat het in het verleden zero-days heeft gebruikt. SandCat is onlangs ontdekt.

“De ontdek­king van een nieuwe, actieve Windows zero-day bewijst dat dure en zeldzame tools nog altijd van groot belang zijn voor drei­gings­ac­toren”, zegt Jornt van der Wiel, security expert bij Kaspersky Lab. “Orga­ni­sa­ties hebben bevei­li­gings­op­los­singen nodig die hen tegen zulke onbekende drei­gingen beschermen. Dit bevestigt het belang van samen­wer­king tussen de bevei­li­gings­in­du­strie en soft­wa­re­ont­wik­ke­laars. De beste manieren om gebrui­kers tegen nieuwe en opkomende drei­gingen te beschermen zijn: het detec­teren van bugs, deze op een verant­woor­de­lijke manier openbaar maken en snel patchen.“

Het lek is ontdekt door de Automatic Exploit Preven­tion-tech­no­logie van Kaspersky Lab, die in de meeste producten van het bedrijf is ingebouwd.

De exploit wordt door producten van Kaspersky Lab onder de volgende namen gede­tec­teerd:

• HEUR: Exploit.Win32.Generic
• HEUR: Trojan.Win32.Generic
• PDM: Exploit.Win32.Generic

Pin It on Pinterest

Share This