Overslaan en naar de inhoud gaan

CERT: Windows is nog steeds lek

Naast de al eerder bekendgemaakte en gedichte lekken bevat Windows nog een kwetsbare plek waarvoor vooralsnog geen patch (stoplap) bestaat. Er circuleert al software die dat lek uitbuit in diverse 'mailing lists' over beveiliging. Dat zegt het coördinatiecentrum van het Computer Emergency Response Team (CERT) in de Verenigde Staten.
Maatschappij
Shutterstock
Shutterstock

Het nieuwe lek houdt net als een eerder ontdekt probleem verband met het Remote Procedure Call (RPC)-protocol. Hierdoor kunnen applicaties die op de ene computer draaien via een netwerk - bijvoorbeeld internet - programmacode laten uitvoeren op een andere computer. Kwaadwillenden kunnen de lacune misbruiken om een 'denial of service'-aanval op te zetten. Alleen machines die draaien op Windows 2000 worden door het nieuwe lek getroffen. Volgens CERT/CC heeft Microsoft het probleem bevestigd, maar het bedrijf werkt nog aan een speciale patch die dit gat moet afdichten. De patch die Microsoft heeft verspreid voor het eerdere RPC-probleem blijkt in dit geval niet afdoende. De laatste dagen zou op internet een verhoogde activiteit waarneembaar zijn van hackers die de poorten van potentiële slachtoffers aftasten. CERT/CC adviseert gebruikers van Windows 2000 in elk geval de poorten 135, 139 en 445 te blokkeren voor in- en uitgaand verkeer totdat een patch voorhanden is. Een van de gereedschappen die zijn gesignaleerd om een aanval op te zetten, gaat na of TCP-poort 135 op de computer van het slachtoffer openstaat. Is dat het geval, dan installeert de software een achterdeurtje dat de aanvaller toegang geeft tot het systeem. Hij kan vervolgens grote schade aanrichten, onder meer door het aanmaken van nieuwe gebruikersaccounts, het wissen van bestanden of het installeren van kwaadaardige software. Een andere tool scant TCP-poort 4444, aldus CERT/CC. (gke)

Lees dit PRO artikel gratis

Maak een gratis account aan en geniet van alle voordelen:

  • Toegang tot 3 PRO artikelen per maand
  • Inclusief CTO interviews, podcasts, digitale specials en whitepapers
  • Blijf up-to-date over de laatste ontwikkelingen in en rond tech

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in