Microsoft heeft tijdens de patchdinsdag van februari updates uitgebracht voor zes kwetsbaarheden in Word, Windows en Internet Explorer die actief werden aangevallen. Deze aanvallen vonden plaats voordat de patches beschikbaar waren. De beveiligingslekken maken het mogelijk voor aanvallers om beveiligingsmaatregelen te omzeilen, hun rechten te verhogen en een denial of service te veroorzaken. Drie van deze kwetsbaarheden vallen onder 'Security Feature Bypass'. Het betreft CVE-2026-21514 in Microsoft Word, CVE-2026-21510 in Windows Shell en CVE-2026-21513 in Internet Explorer. Deze problemen werden ontdekt door onderzoekers van Google en Microsoft.
Het lek in Word stelt aanvallers in staat om de bescherming tegen embedded content te omzeilen, wat kan leiden tot het uitvoeren van code als een doelwit een speciaal geprepareerd document opent. Het Windows Shell-lek laat aanvallers beveiligingswaarschuwingen van Windows SmartScreen en Windows Shell omzeilen wanneer een malafide bestand wordt geopend, waardoor code zonder waarschuwing of toestemming van de gebruiker wordt uitgevoerd. Het Internet Explorer-lek kan worden misbruikt door malafide .lnk-bestanden te openen, waardoor beveiligingsfuncties van Windows worden omzeild en code wordt uitgevoerd. Dustin Childs van ZDI merkt op dat hoewel Internet Explorer niet meer actief wordt gebruikt, het nog steeds op Windows-systemen aanwezig is en kwetsbaarheden kan veroorzaken. Twee andere kwetsbaarheden in Desktop Window Manager (CVE-2026-21519) en Windows Remote Desktop Services (CVE-2026-21533) stellen aanvallers die al toegang hebben tot een systeem in staat hun rechten te verhogen naar SYSTEM-niveau, wat volledige controle over het systeem geeft. Deze problemen werden ontdekt door CrowdStrike en Microsoft. Het laatste lek in Windows Remote Access Connection Manager (CVE-2026-21525) kan een denial of service veroorzaken en werd gerapporteerd door ACROS Security. Microsoft heeft geen details gegeven over de aanvallen, maar informatie over de drie security feature bypasses is al publiek. Organisaties worden aangespoord de updates snel te installeren. Op de meeste systemen worden de patches automatisch geïnstalleerd.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *