Dit zijn de 10 vaakst misbruikte kwetsbaarheden in cyberaanvallen

De meest voorkomende kwetsbaarheden die in cyberaanvallen worden gebruikt, kunnen vrij eenvoudig worden gepatcht. Dit stellen onderzoekers van Recorded Future in hun ‘Annual Vulnerability’-rapport voor 2018.

“Het belangrijkste is om inzicht te hebben in de kwetsbaarheden die actief worden verkocht en geëxploiteerd op ondergrondse fora en het dark web”, zegt Kathleen Kuczma, sales engineer bij Recorded Future. “Hoewel de ideale situatie zou zijn om alles te patchen, hebben we een nauwkeurig beeld nodig van welke kwetsbaarheden van invloed zijn op de meest kritieke systemen van een bedrijf. Gecombineerd met welke kwetsbaarheden actief worden misbruikt, laat het toe om de belangrijkste plaatsen om te patchen beter te prioriteren.”

Microsoft

Ondanks dat er voor de hele top tien van meest misbruikte kwetsbaarheden patches beschikbaar zijn, komen gebruikers er niet aan toe om ze ook daadwerkelijk toe te passen. Hierdoor blijven ze dus kwetsbaar.

Uit analyses van exploitkits, phishingaanvallen en malwarecampagnes die in 2018 werden ingezet, blijkt dat fouten in oplossingen van Microsoft het meest worden misbruikt. Volgens Recorded Future gaat het om acht van de top tien kwetsbaarheden. Een jaar eerder ging het nog om zeven van de tien.

Zo blijkt ‘Double Kill’ (CVE-2018-8174) de populairste kwetsbaarheid te zijn. Het betreft een fout in WIndows VBScript die via Internet Explorer kan worden uitgebuit en toelaat om code op afstand uit te voeren. ‘Double Kill’ is onderdeel van vier krachtige exploitkits – RIG, Fallout, KaiXin en Magnitude – die onder meer werden gebruikt voor de verspreiding van de Trickbot-malware via phishing en de Magniber-ransomware.

Adobe

Adobe-kwetsbaarheden werden in het verleden het meest gebruikt voor exploits, al neemt dat de afgelopen jaren samen met het belang van Flash drastisch af. Adobe komt in de top tien van 2018 slechts twee keer voor.

De meest gebruikte Adobe-kwetsbaarheid is een zero-day (CVE-2018-4878) die in februari vorig jaar werd ontdekt. Enkele uren na ontdekking was er al een noodpatch beschikbaar, maar veel gebruikers hebben die nog niet toegepast.

Inmiddels is CVE-2018-4878 in meerdere exploitkits opgenomen, in het bijzonder de Fallout Exploit Kit, die wordt gebruikt om de GandCrab-ransomware te verspreiden.

Top 10

De top tien van meest misbruikte kwetsbaarheden volgens het rapport van Recorded Future zijn:

  1. CVE-2018-8174 – Microsoft – Internet Explorer
  2. CVE-2018-4878 – Adobe – Flash Player
  3. CVE-2017-11882 – Microsoft – Office
  4. CVE-2017-8750 – Microsoft – Office
  5. CVE-2017-0199 – Microsoft – Office
  6. CVE-2016-0189 – Microsoft – Internet Explorer
  7. CVE-2017-8570 – Microsoft Office
  8. CVE-2018-8373 – Microsoft – Internet Explorer
  9. CVE-2012-0158 – Microsoft Office
  10. CVE-2015-1805 – Google – Android

Gerelateerd: Cybercriminelen verkiezen steeds vaker data boven geld