Ga naar inhoud

Aanbevolen berichten

Geplaatst:

Gebruikers van Google Chrome op Windows 10 zijn het doelwit geworden van een zeroday-aanval, zo meldt cybersecuritybedrijf Proofpoint. De aanvallers combineerden drie kwetsbaarheden waar op het moment van de aanval nog geen beveiligingsupdates voor beschikbaar waren. Het gaat om twee kwetsbaarheden in Google Chrome en een kwetsbaarheid in Windows 10, Windows Server 2016, 2019 en 2022. Via de drie beveiligingslekken kregen de aanvallers volledige controle over de systemen van hun slachtoffers.

Volgens Proofpoint hebben verschillende spionagegroepen misbruik van de kwetsbaarheden gemaakt. Slachtoffers ontvingen phishingmails met een link naar een malafide website. Alleen het bezoeken van deze website was voldoende om te worden gehackt. Er was geen verdere interactie vereist. Bij één van de aanvallen werden slachtoffers na het bezoeken van de malafide site automatisch doorgestuurd naar een legitieme website die met de phishingmail verband hield.

Op gehackte systemen installeerden de aanvallers een backdoor. Ook werden toetsaanslagen opgeslagen en cookies en andere credentials gestolen. Onder de aangevallen organisaties bevinden zich volgens Proofpoint onder andere Amerikaanse defensiebedrijven. Microsoft kwam afgelopen dinsdag met updates voor het aangevallen Windows-lek. Via deze kwetsbaarheid (CVE-2026-85880) kan een aanvaller die al toegang tot het systeem heeft zijn rechten verhogen naar die van SYSTEM.

De twee Chrome-lekken (CVE-2026-85046 en CVE-2026-87491) zijn inmiddels ook door Google gepatcht. Beide problemen bevinden zich in V8, de JavaScript-engine die Chrome en andere Chromium-gebaseerde browsers gebruiken. Beide kwetsbaarheden waren al verholpen in de publieke upstream Chromium-code, maar nog niet gepatcht in de laatste versie van Chrome en andere Chromium-browsers. Proofpoint vermoedt dat de aanvallers de beschikbare Chromium-patches hebben gebruikt voor het ontwikkelen van hun exploits.

 

bron: https://www.security.nl

Doe mee aan dit gesprek

Je kunt dit nu plaatsen en later registreren. Indien je reeds een account hebt, log dan nu in om het bericht te plaatsen met je account.

Gast
Helaas, je inhoud bevat woorden die we niet kunnen toestaan. Gelieve je inhoud te wijzigen en de volgende gemarkeerde woorden uit je bericht te verwijderen.
Reageer op dit topic

×   Geplakt als verrijkte tekst.   Plak in plaats daarvan als platte tekst

  Er zijn maximaal 75 emoji toegestaan.

×   Je link werd automatisch ingevoegd.   Tonen als normale link

×   Je vorige inhoud werd hersteld.   Leeg de tekstverwerker

×   Je kunt afbeeldingen niet direct plakken. Upload of voeg afbeeldingen vanaf een URL in

×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.