Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Mimecast meldt lek in ActiveX Microsoft Office

Microsoft Office
10 januari 2019 - 10:37ActueelCloud & InfrastructuurMicrosoftMimecast
Pim van der Beek
Pim van der Beek

Onderzoekers van security-specialist Mimecast hebben een kwetsbaarheid ontdekt in Microsoft Office. Documenten die gebruikmaken van ActiveX-technologie kunnen gevoelige informatie lekken. Volgens het bedrijf gaat het om een ernstig geheugenlek. Microsoft heeft een patch beschikbaar gesteld.

Mimecast: ‘Een gebruiker loopt risico bij het aanmaken, bewerken, openen of opslaan van een Office-bestand met ActiveX-besturingselement. Het bestand MSO.DLL maakt daarbij de inhoud van het procesgeheugen ten onrechte openbaar. Aanvallers kunnen via die weg informatie verkrijgen om het systeem van een gebruiker verder in gevaar te brengen (bypass Address Space Layout Randomization).’ Ook zouden cybercriminelen via de kwetsbaarheid gevoelige informatie zoals certificaten, http-aanvragen en domeinen en gebruikersinformatie kunnen stelen.

Het lek is in november 2018 ontdekt. Een klant van Mimecast maakte toen melding van wat aanvankelijk een reguliere ‘false positive’ leek. De securityspecialist: ‘Bij nadere inspectie van de ingediende Office-bestanden bleken deze uitvoerbare code te bevatten. Dergelijke code in een Office-bestand is over het algemeen een belangrijke indicator van een veiligheidsprobleem.

Na verder onderzoek concludeert de security-specialist dat Microsoft Office-bestanden met ActiveX-besturingselementen consequent geheugenlekken veroorzaken. Gevallen van daadwerkelijke uitbuiting zijn bij het securitybedrijf overigens niet bekend.

Microsoft-classificatie

Microsoft heeft onlangs een beveiligingspatch voor deze nieuwe kwetsbaarheid vrijgegeven. Mimecast adviseert alle gebruikers van Microsoft Office deze patch zo snel mogelijk te installeren. Alle Office-bestanden met ActiveX-elementen die in een eerder stadium zijn aangemaakt, bevatten mogelijk een informatielek.

Microsoft classificeert de kwetsbaarheid als ‘important’. Dat betekent dat het lek kan resulteren in een ‘aantasting van de vertrouwelijkheid, integriteit of beschikbaarheid van de gegevens van een gebruiker, of van de integriteit of beschikbaarheid van de verwerkingsbronnen.

Meer over

OfficePatches

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Hoe raakt NIS2 ook jouw bedrijf?

    De nieuwe cyberregels voor het MKB in aantocht

    Computable.nl

    Soevereine cloud: regie behouden

    Hoe krijg je grip op data, compliance en continuïteit in een geopolitieke realiteit

    Computable.nl

    Cybersecurity rond logistiek

    Praktische paper over logistiek in een steeds digitalere wereld

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Meer lezen

    samenwerking
    Cloud & Infrastructuur

    Mimecast neemt Simply Migrate over

    Werk
    Werkplek & Beheer

    Welk kantoorsoftwarepakket gebruikt u?

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs