Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Kaspersky ontdekt zero-day exploit in Windows

14 oktober 2021 - 07:41ActueelInnovatie & TransformatieKaspersky Lab
Frederic Petitjean
Frederic Petitjean

Kaspersky-onderzoekers zijn bij een analyse van een reeks geblokkeerde aanvallen afgelopen zomer gestuit op een zero-day in Windows. De kwetsbaarheid maakt gebruik van de zogenaamde 'elevatiën of privilege'-exploit op meerdere Windows-servers.

De nieuwste exploit had veel resten van een oudere, publiekelijk bekende exploit voor de kwetsbaarheid (CVE-2016-3309). Toch bleek bij nadere analyse dat Kaspersky-onderzoekers een nieuwe zero-day hadden ontdekt. Naam van dit cluster van activiteiten is nu MysterySnail. De aanvallen zijn in verband te brengen met de beruchte IronHusky-groep en Chinees sprekende APT-activiteiten die teruggaan tot 2012. 

Kaspersky analyseerde de malware payload die met de zero-day-kwetsbaarheid werd gebruikt en ontdekten dat varianten die opdoken in wijdverspreide spionagecampagnes tegen it-bedrijven, toeleveranciers voor het leger en defensie en diplomatieke partijen. De kwetsbaarheid werd gemeld aan Microsoft en gepatcht op 12 oktober, als onderdeel van de oktober Patch Tuesday.

Een zero day-kwetsbaarheid is een onbekende softwarebug die door aanvallers wordt ontdekt voordat de softwareaanbieder er weet van heeft. Omdat de aanbieder niet op de hoogte is, bestaat er geen patch voor deze kwetsbaarheden en hebben aanvallen aldus een grote kans van slagen.

Meer over

BesturingssystemenExploitsMalwarePatches

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    Design Sprints: 4 dagen van idee naar prototype

    Hoe zet je in vier dagen tijd een gevalideerd prototype neer met Design Sprints?

    Computable.nl

    Dit is de weg naar informatietransformatie

    In een wereld waar data en informatie centraal staan, moeten organisaties zich aanpassen aan de digitale toekomst. Informatietransformatie is de sleutel tot het versterken van beveiliging en het bevorderen van efficiëntie.

    Meer lezen

    ActueelCloud & Infrastructuur

    Kaspersky: Exchange-aanvallen verdrievoudigd

    Nieuw logo
    ActueelOverheid

    Overheid beraadt zich op Kaspersky-ban

    ActueelCarrière

    Mark Beunk nieuwe man bij Kaspersky Benelux

    Zonne-energie
    ActueelCloud & Infrastructuur

    Kaspersky ziet aanvalsgolf in energiesector

    Computable.nl
    ActueelSecurity & Awareness

    Kaspersky neemt Amerikaanse Brain4Net over

    dark web
    ActueelSecurity & Awareness

    Hackers springen massaal op zero-day-treinen

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs