Overslaan en naar de inhoud gaan

FBI waarschuwt voor gat Windows XP

Gebruikers van Windows XP kunnen de 'Universal Plug and Play'-faciliteit beter uitzetten. Deze faciliteit zou alleen gebruikt moeten worden wanneer en zolang als men op zoek is naar een nieuw randapparaat. Dat stelt het National Infrastructure Protection Centre van de FBI in een verklaring. Binnen een week zijn nu al drie lekken in Windows XP bekend geworden.
Maatschappij
Shutterstock
Shutterstock

Universal Plug and Play stelt de computer in staat zelf te herkennen welke apparaten er - al of niet via een netwerk - aan de pc gekoppeld zijn. Deze functie blijkt echter niet beveiligd tegen 'buffer overflow'. Door deze functie met informatie te overvoeren, kunnen hackers programmaatjes het systeem binnensmokkelen. Zo kunnen ze controle krijgen over de systeemfuncties. Ook het 'simple device discovery protocol' biedt mogelijkheden tot misbruik. Universal Plug and Play gebruikt dit protocol om aangekoppelde apparaten op te sporen. Hackers kunnen het misbruiken om de computer in kwestie met opsporingsopdrachten te overvoeren of om met dergelijke opdrachten een 'denial of service'-aanval te openen op een computer van een derde. Microsoft heeft na uitgebreide gesprekken met het NIPC een patch uitgebracht. Het advies om de Universal Plug and Play-functie uit te schakelen blijft echter van kracht. Dat advies geldt ook voor gebruikers van Windows ME en Windows 98 die deze functie zelf aangezet hebben. Pas in Windows XP staat deze functie standaard aan. Voor systeembeheerders geldt dat ze vooral moeten letten op ongewone activiteiten op poorten 1900 en 5000. Dat is een teken dat een hacker op zoek is naar pc's met ingeschakelde Universal Plug and Play-functie. (jwy) Zie onze eerdere berichtgeving:Beveiligingslekken Windows XP - 21 december 2001

Lees dit PRO artikel gratis

Maak een gratis account aan en geniet van alle voordelen:

  • Toegang tot 3 PRO artikelen per maand
  • Inclusief CTO interviews, podcasts, digitale specials en whitepapers
  • Blijf up-to-date over de laatste ontwikkelingen in en rond tech

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in