Malware-besmettingen via nieuw lek in Microsoft Word

© PXimport

Malware-besmettingen via nieuw lek in Microsoft Word

Geplaatst: 25 maart 2014 - 08:20

Aangepast: 16 november 2022 - 09:57

Redactie ID.nl

Microsoft waarschuwt gebruikers van Word 2003 en hoger voor een zeroday-gat. Het bedrijf heeft een fix beschikbaar gesteld.

Een exploit voor een verse zeroday bedreigt gebruikers van Microsoft Word 2003, 2007, 2010, 2013, 2013RT, Word Viewer, Office voor Mac, Office Web Apps 2010 en Web Apps 2013. Het gat wordt in beperkte mate het wild misbruikt bij gerichte aanvallen via Word 2010, waarschuwt Microsoft.

Cybercriminelen kunnen malware in systemen pompen via een aangepast RTF-bestand, gehost op een site of bijvoorbeeld als bijlage verstuurd of via een e-mail die wordt voorvertoond met Word. De RTF zorgt ervoor dat het systeemgeheugen gecorrumpeerd wordt, waardoor aanvallers hun eigen code kunnen uitvoeren.

Geen patch, wel fix

Een patch voor de zeroday is momenteel niet beschikbaar, maar gebruikers en bedrijven kunnen een fix toepassen om te voorkomen dat ze slachtoffer worden van een exploit. Ook mitigatietool EMET kan organisaties ellende besparen. Patch Tuesday vindt weer plaats op de dag dat de ondersteuning voor Windows XP stopt, 8 april.

Deel dit artikel
Voeg toe aan favorieten