Dit zijn de 10 vaakst misbruikte kwetsbaarheden in cyberaanvallen

kwetsbaarheid

De meest voorkomende kwetsbaarheden die in cyberaanvallen worden gebruikt, kunnen vrij eenvoudig worden gepatcht. Dit stellen onderzoekers van Recorded Future in hun ‘Annual Vulnerability’-rapport voor 2018.

“Het belangrijkste is om inzicht te hebben in de kwetsbaarheden die actief worden verkocht en geëxploiteerd op ondergrondse fora en het dark web”, zegt Kathleen Kuczma, sales engineer bij Recorded Future. “Hoewel de ideale situatie zou zijn om alles te patchen, hebben we een nauwkeurig beeld nodig van welke kwetsbaarheden van invloed zijn op de meest kritieke systemen van een bedrijf. Gecombineerd met welke kwetsbaarheden actief worden misbruikt, laat het toe om de belangrijkste plaatsen om te patchen beter te prioriteren.”

Microsoft

Ondanks dat er voor de hele top tien van meest misbruikte kwetsbaarheden patches beschikbaar zijn, komen gebruikers er niet aan toe om ze ook daadwerkelijk toe te passen. Hierdoor blijven ze dus kwetsbaar.

Uit analyses van exploitkits, phishingaanvallen en malwarecampagnes die in 2018 werden ingezet, blijkt dat fouten in oplossingen van Microsoft het meest worden misbruikt. Volgens Recorded Future gaat het om acht van de top tien kwetsbaarheden. Een jaar eerder ging het nog om zeven van de tien.

Zo blijkt ‘Double Kill’ (CVE-2018-8174) de populairste kwetsbaarheid te zijn. Het betreft een fout in WIndows VBScript die via Internet Explorer kan worden uitgebuit en toelaat om code op afstand uit te voeren. ‘Double Kill’ is onderdeel van vier krachtige exploitkits – RIG, Fallout, KaiXin en Magnitude – die onder meer werden gebruikt voor de verspreiding van de Trickbot-malware via phishing en de Magniber-ransomware.

Adobe

Adobe-kwetsbaarheden werden in het verleden het meest gebruikt voor exploits, al neemt dat de afgelopen jaren samen met het belang van Flash drastisch af. Adobe komt in de top tien van 2018 slechts twee keer voor.

De meest gebruikte Adobe-kwetsbaarheid is een zero-day (CVE-2018-4878) die in februari vorig jaar werd ontdekt. Enkele uren na ontdekking was er al een noodpatch beschikbaar, maar veel gebruikers hebben die nog niet toegepast.

Inmiddels is CVE-2018-4878 in meerdere exploitkits opgenomen, in het bijzonder de Fallout Exploit Kit, die wordt gebruikt om de GandCrab-ransomware te verspreiden.

Top 10

De top tien van meest misbruikte kwetsbaarheden volgens het rapport van Recorded Future zijn:

  1. CVE-2018-8174 Microsoft – Internet Explorer
  2. CVE-2018-4878 Adobe – Flash Player
  3. CVE-2017-11882 Microsoft – Office
  4. CVE-2017-8750 Microsoft – Office
  5. CVE-2017-0199 Microsoft – Office
  6. CVE-2016-0189 Microsoft – Internet Explorer
  7. CVE-2017-8570 Microsoft Office
  8. CVE-2018-8373 Microsoft – Internet Explorer
  9. CVE-2012-0158 Microsoft Office
  10. CVE-2015-1805 Google – Android

Gerelateerd: Cybercriminelen verkiezen steeds vaker data boven geld

nieuwsbrief

Abonneer je gratis op ITdaily !

  • This field is for validation purposes and should be left unchanged.