Kaspersky vindt zero-day exploit in Desktop Window Manager

Na de reeds gerapporteerde CVE-2021-1732-exploit die door de BITTER APT-groep werd gebruikt

 | Kaspersky | 74 views | 3 min | 16 april 2021 20:55
Copyright: Kaspersky
Onderzoekers van Kaspersky hebben begin 2021 nog een zero-day exploit ontdekt, na verdere analyse van de reeds gerapporteerde CVE-2021-1732-exploit die door de BITTER APT-groep werd gebruikt. De experts zijn momenteel niet in staat om deze exploit te koppelen aan een bekende dreigingsactor.

Een zero-day kwetsbaarheid is een onbekende softwarebug. Bij identificatie en ontdekking stelt het aanvallers in staat om op de achtergrond schadelijke activiteiten uit te voeren, met onverwachte en destructieve gevolgen.

Tijdens het analyseren van de CVE-2021-1732 exploit, vonden Kaspersky-experts nog een zero-day exploit en meldden deze in februari aan Microsoft. Na bevestiging dat het om een zero-day ging, kreeg deze de aanduiding CVE-2021-28310.

Volgens de onderzoekers wordt deze exploit willekeurig gebruikt, mogelijk door verschillende bedreigingsactoren. Het is een escalation of privilege (EoP) exploit, gevonden in Desktop Window Manager, die aanvallers in staat stelt lukraak codes uit te voeren op de computer van een slachtoffer.

Het is waarschijnlijk dat de exploit samen met andere browser-exploits wordt gebruikt om aan sandboxes te ontsnappen of systeemrechten te verkrijgen voor verdere toegang.

Kaspersky's eerste onderzoek heeft niet de volledige infection chain aan het licht gebracht, dus het is niet bekend of de exploit samen met een andere zero-day wordt gebruikt, of is gekoppeld aan bekende, gepatchte kwetsbaarheden.

"De exploit werd in eerste instantie geïdentificeerd door onze geavanceerde exploit-preventietechnologie en bijbehorende detectierecords. In feite hebben we de afgelopen jaren een veelvoud aan exploit-beschermingstechnologieën in onze producten ingebouwd die verschillende zero-days hebben gedetecteerd en hun effectiviteit keer op keer bewijzen. We zullen de verdediging van onze gebruikers blijven verbeteren door onze technologieën te optimaliseren en samen te werken met externe leveranciers om kwetsbaarheden te patchen, zodat het internet voor iedereen veiliger wordt", aldus Boris Larin, beveiligingsexpert bij Kaspersky.

Meer informatie over BITTER APT en IOC's is beschikbaar voor klanten van de Kaspersky Intelligence Reporting service. Contact: intelreports@kaspersky.com.

Een patch voor de 'elevation of privilege vulnerability' CVE-2021-28310 werd uitgebracht op 13 april 2021. Kaspersky producten detecteren deze exploit met de volgende uitspraken: Kaspersky raadt u aan de volgende beveiligingsmaatregelen te nemen om u tegen deze dreiging te beschermen:
  • Installeer zo snel mogelijk patches voor de nieuwe kwetsbaarheid. Zodra deze zijn gedownload, kunnen bedreigers de kwetsbaarheid niet langer misbruiken.
  • Kwetsbaarheids- en patchbeheermogelijkheden in een endpoint protection solution kunnen de taak voor IT-beveiligingsmanagers aanzienlijk vereenvoudigen.
  • Geef SOC-team toegang tot de nieuwste informatie over bedreigingen (TI). Kaspersky Threat Intelligence Portal is een centraal toegangspunt voor de TI van het bedrijf, dat cyberaanvalgegevens en inzichten biedt, die al meer dan 20 jaar door Kaspersky worden verzameld.
  • Implementeer niet alleen essentiële endpoint protection, maar ook een beveiligingsoplossing van bedrijfsniveau die geavanceerde bedreigingen op netwerkniveau in een vroeg stadium detecteert, zoals Kaspersky Anti Targeted Attack Platform.
Voor meer details over de nieuwe exploits, zie het volledige rapport op Securelist.

Om meer te weten te komen over de technologieën waarmee deze en andere zero-days in Microsoft Windows zijn opgespoord, is er een webinar beschikbaar die op aanvraag kan worden bekeken.

Hoe vind je dit artikel?


Geef jij de eerste rating?

Content op basis van interesse of taal liever niet meer zien? Ga dan naar settings om eenvoudig je voorkeuren in te stellen.

Over Kaspersky

Kaspersky is een wereldwijd opererend cybersecuritybedrijf opgericht in 1997. Zowel consumenten, overheidsinstanties als bedrijven vertrouwen op de uitgebreide expertise op het vlak van dreigingsinformatie en de meest geavanceerde beveiligingsoplossingen en -diensten van Kaspersky ter bescherming van kritieke infrastructuren en (eco)systemen.
Meer over Kaspersky

Disclaimer

Dit artikel is een ingezonden bericht en valt buiten de verantwoordelijkheid van de redactie.

20191030100036.png
Voor professionals met passie voor digitale revolutie!
20200707165104.png
Meer meisjes en vrouwen in bèta, techniek en IT
20200608191257.png
Dé leukste website op het gebied van zorg in Nederland
20191029224512.jpg
Het no-nonsense internetbureau
20191030103431.png
Conference by app developers, for app developers!
20191029200614.jpg
Drive value with data
20191030101402.jpg
De grootste Nederlandse site over Android
Alle rechten voorbehouden © 2019-2021, TechVisor
Vermelde prijzen zijn altijd excl. BTW. Beeldmateriaal is eigendom van hun respectievelijke eigenaren en wordt gebruikt op een 'fair use' basis.