Overslaan en naar de inhoud gaan

Ernstige kwetsbaarheid ontdekt in Windows

Softwaregigant Microsoft waarschuwt voor een zwakke plek in vele versies van zijn besturingssysteem Windows, waaronder Windows NT 4.0, NT 4.0 Terminal Server, Windows 2000 en Windows XP. Ook Windows 2003 Server en de 64-bits versie van Windows XP zijn kwetsbaar.
Maatschappij
Shutterstock
Shutterstock

Meer dan zes maanden geleden hebben beveiligingsexperts Microsoft al op de kwetsbaarheid geattendeerd, zo is nu pas gebleken. Volgens een woordvoerder van het bedrijf is zo lang gewacht met de bekendmaking omdat Microsoft er zeker van wilde zijn dat één enkele softwarecorrectie ('patch') alle uit het lek voortvloeiende problemen zou verhelpen. Microsoft adviseert gebruikers deze patch ogenblikkelijk te installeren. Het is ook mogelijk hiervoor gebruik te maken van de automatische functie Windows Update. Een Security Bulletin geeft meer informatie over het dichten van het beveiligingslek. Het probleem doet zich voor in een ongecontroleerde buffer van de Abstract Syntax Notation (ASN.1) Library. Deze kan overvol raken, waarna een kwaadwillende op een aangevallen systeem naar believen programmacode kan uitvoeren. Een aanvaller kan door het beveiligingslek persoonlijke gegevens zoals creditcardnummers en wachtwoorden te stelen, computerbestanden verwijderen of wijzigen. Ook is het mogelijk eigen software op het doelsysteem te installeren en de computer bijvoorbeeld te misbruiken voor aanvallen gericht op andere systemen op internet. ASN is een datastandaard die door veel toepassingen en apparaten in de ICT-sector wordt gebruikt om gegevens tussen verschillende platforms te kunnen uitwisselen. Hierdoor zijn er volgens Microsoft veel potentiële aanvalsmethoden mogelijk. Een aanvaller kan bijvoorbeeld een misvormd authenticatieverzoek indienen op basis van ASN.1-protocollen. (gke)

Lees dit PRO artikel gratis

Maak een gratis account aan en geniet van alle voordelen:

  • Toegang tot 3 PRO artikelen per maand
  • Inclusief CTO interviews, podcasts, digitale specials en whitepapers
  • Blijf up-to-date over de laatste ontwikkelingen in en rond tech

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in