Websites

MS-wijzigingen afstemmen, zegt dat aanvallers nieuwe bug uitbuiten

10 of the biggest cybersecurity disasters and hacks in 2019

10 of the biggest cybersecurity disasters and hacks in 2019
Anonim

Twee uur na de eerste melding in het beveiligingsbulletin (MS09-051) dat het niet op de hoogte was van aanvallen gebruikmakend van een multimediafout in de Windows Media Runtime-software, heeft Microsoft de beoordeling herzien. De softwareleverancier zegt nu dat het oorspronkelijke bulletin verkeerd was en dat het in feite "beperkte aanvallen heeft gezien waarin wordt geprobeerd de gerapporteerde kwetsbaarheid te gebruiken." <> Het probleem zit 'm in de manier waarop de Windows Media Runtime-software bepaalde typen ASF verwerkt (geavanceerde systemen Format) bestanden, gebruikt door streaming media. Microsoft beoordeelt het probleem als essentieel voor Windows 2000-, XP-, Vista- en Windows Server-gebruikers.

[Meer informatie: hoe u malware van uw Windows-pc verwijdert]

Het werd in eerste instantie aan Microsoft gemeld door zowel McAfee als de TippingPoint-eenheid van 3Com.

Een woordvoerder van McAfee herhaalde Microsoft's beoordeling van de bug dinsdag. "We hebben geen enkele in het wild levende uitbuiting van deze kwetsbaarheid gezien", zei Joris Evers via instant message.

Hoewel de bug publiekelijk bekendgemaakt was, was deze niet algemeen bekend in de veiligheidsonderzoeksgemeenschap.

McAfee's Evers zei dat een van de onderzoekers van zijn bedrijf de bug tegenkwam in een prikbord in de Chinese taal.

De patch-release van dinsdag was de grootste Microsoft ooit, waarbij 34 bugs in de software van het bedrijf werden opgelost, inclusief kwetsbaarheden in het SMB (Server Message Block) 2 software die Microsoft heeft geïntroduceerd in Vista en de FTP-service (File Transfer Protocol) die wordt geleverd met bepaalde versies van de IIS-webserver (Internet Information Services). Deze twee bugs zijn ook publiekelijk bekendgemaakt, hoewel geen van beide wordt gebruikt bij een soort wijdverspreide aanval, zeggen beveiligingsdeskundigen. Beheerders zouden de Windows Media Runtime-patch zo snel mogelijk moeten installeren, omdat dit soort fouten gemakkelijk kunnen worden misbruikt in een op het web gebaseerde aanval, zei Andrew Storms, directeur van veiligheidsoperaties met nCircle. "Je kunt schadelijke code insluiten in wat lijkt op een normaal audiobestand", zei hij.