zoeken Nieuwsbrief
      Linkedin    Twitter   
  
nieuws
 

Tienduizenden bedrijven wereldwijd lopen risico op datalek

Mimecast ontdekt kwetsbaarheid in Microsoft Access

9 januari 2020 - Onderzoekers van Mimecast hebben een nieuwe kwetsbaarheid gevonden in de databaseapplicatie Microsoft Access: MDB Leaker. Microsoft heeft een beveiligingsupdate beschikbaar gesteld om dit geheugenlek te dichten. Circa 85.000 bedrijven wereldwijd riskeren een datalek als zij de patch niet installeren. 

MDB Leaker is bijna identiek aan een begin 2019 door Mimecast aangetroffen kwetsbaarheid in Microsoft Office genaamd CVE-2019-0560. Hierbij wordt - in ieder geval sinds Access 2002 - geheugeninhoud onbedoeld opgeslagen in elk bestand dat de gebruiker opslaat met een ongepatchte versie van Access. In veel gevallen gaat het om willekeurige data zonder enige waarde, maar dat is zeker niet altijd zo. 


 
Gevoelige informatie in MDB-bestanden 
Op deze wijze kan namelijk ook gevoelige informatie terechtkomen in het MDB-bestand, zoals wachtwoorden, certificaten, webverzoeken en informatie over domeinen en gebruikers. Als cybercriminelen toegang krijgen tot een apparaat met daarop MDB-bestanden - of via internet grote hoeveelheden MDB-bestanden bemachtigen - kunnen ze de gevoelige informatie opsporen via geautomatiseerde zoektochten. 
Gelukkig hebben de onderzoekers van de Mimecast Research Labs tot nu toe geen misbruik van deze kwetsbaarheid 'in het wild' waargenomen. "Toch is het waarschijnlijk dat deze aanvalsmethode snel wordt toegevoegd aan het wapenarsenaal van cybercriminelen", zegt Nick Deen van Mimecast. "Daarom adviseren we organisaties om goed te controleren of Access voorzien is van de laatste securityupdates." 
 
Tips
Mimecast geeft een aantal tips om uw organisatie tegen dergelijke geheugenlekken te beschermen: 
 
  • Update uw systemen en applicaties regelmatig om kwetsbaarheden te dichten die door de leverancier van de software zijn gepatcht.
  • Nadat u Microsoft Access heeft gepatcht, kunt u bestaande MDB-bestanden openen en opnieuw opslaan zodat eventuele gevoelige inhoud verwijderd wordt.
  • Maak gebruik van e-mailbeveiligingssoftware met geavanceerde malwaredetectie, inclusief statische bestandsanalyse en sandboxing, om gevaarlijke bestanden weg te filteren en te voorkomen dat gevoelige informatie de organisatie verlaat.
  • Monitor het netwerkverkeer op verbindingen met mogelijke command-and-controldiensten en op het weglekken van mogelijk gevoelige bestanden.
  • Update uw endpointsecuritysysteem continu om de kans te vergroten dat schadelijke software op deze apparaten wordt gedetecteerd.

 
 Doorsturen   Reageer  

 

Laatste nieuws

 Racisme en exclusie in Nederlandse advertenties
 Nederlandse pensioenstelsel voor derde jaar op rij beste ter wereld
 CIO’s ervaren druk van digitale transformatie en cloudcomplexiteit
 

Gerelateerde nieuwsitems

 74 procent OT-managers rapporteerde datalek afgelopen jaar
 De digitale route voor 2019
 Helft organisaties heeft geen inzicht in datalekken eigen IoT-devices
 Meerderheid consumenten stopt organisatie in de ban bij datalek
 
 
reacties
 
Er zijn nog geen reacties.

REAGEREN

Naam:
Emailadres:
URL: (niet verplicht) http:// 
 
Reactie/Opmerking:
Ik wil bericht per e-mail ontvangen als er meer reacties op dit artikel verschijnen.
 
Als extra controle, om er zeker van te zijn dat dit een handmatige reactie is, typ onderstaande code over in het tekstveld ernaast. Is het niet te lezen? Klik hier om de code te wijzigen.
advertorial
White paper: tips voor meer conversie via e-mail
Er is veel waar je aan kunt denken om de conversie van je mailings te verbeteren. En niet onbelangrijk: hoe zet je al deze aspecten zo optimaal mogelijk in. In dit gratis white paper beschrijft Spotler 21 technieken voor beter scorende e-mails. Benieuwd?
Download het white paper
Lees verder
Gebruik van Easy Up tenten tijdens beurzen: zo creëer je een opvallende beursstand!
Juiste telefoon voor zakelijke doeleinden: iPhone imponeert!
reacties
Maximaal zes mensen in een vakantiewoning reden voor annuleren (1) 
Bijna één op de tien werknemers voert hobby uit tijdens thuiswerken  (1) 
76 procent van de studenten werkt door coronacrisis in een andere sector (1) 
Aantal vacatures komt steeds dichter bij pre-coronatijdperk (1) 
Analytics is de bewezen grote winnaar (1) 
Hamsterschaamte: Nederlander ontkent te hamsteren tijdens coronacrisis (1) 
Ik heb genoeg van negatieve medewerkers. Wat nu? (2) 
top10
Bijna één op de tien werknemers voert hobby uit tijdens thuiswerken
Aantal zorgvacatures terug op niveau pre-coronacrisis
Betere bedrijfsresultaten? Begin bij uw cultuur
Kwaadaardige corona trackers zijn in opmars
Een op drie IT-verantwoordelijken: organisatie maakt ineffectief gebruik van cloudtechnologie
Werkzoekers vinden tattoos en piercings bij sollicitatiegesprek geen probleem
Bedrijven zetten vooral in op digitale transformatie
Een op de drie medewerkers minder loyaal na eerste coronagolf
OOBE maar dan wel PnP
Pandemie versnelt de digitale transformatie
meer top 10