Overslaan en naar de inhoud gaan

Andermaal beveiligingslek in Windows

Microsoft heeft een beveiligingslek gemeld dat een aantal versies van zijn besturingssysteem Windows kwetsbaar maakt voor aanvallen van buitenaf. In het ergste geval kan een kwaadwillende volledige controle krijgen over de pc of server van het slachtoffer. Microsoft kenschetst het risico als 'kritiek'.
Tech & Toekomst
Shutterstock
Shutterstock

Het probleem houdt verband met het Remote Procedure Call (RPC)-protocol. Dit interne proces van Windows maakt het mogelijk dat een programma dat op de ene computer draait via een netwerk programmacode kan uitvoeren op een andere computer. Het Windows-onderdeel Rpcss blijkt door een verkeerde afhandeling van RPC-berichten drie kwetsbare plekken te hebben. De fouten schuilen in de Distributed Component Object Model (DCOM)-interface, een onderdeel van Rpcss. Een aanvaller kan een met opzet verminkt RPC-bericht versturen om een zogenaamde 'buffer overrun' te creëren. Twee van de zwakke plekken geven hem vervolgens lokale systeemrechten op de belaagde computer, de derde programmafout leidt tot het onbereikbaar worden van het systeem ('denial of service'). Het beveiligingslek doet zich voor in drie versies van Windows NT 4.0 (Workstation, Server en Terminal Server Edition). Ook Windows 2000, alle varianten van WIndows XP en Windows Server 2003 lopen gevaar. Microsoft heeft het probleem gedocumenteerd in Security Bulletin MS03-39. Gebruikers van Windows Update krijgen automatisch via internet een correctie op het besturingssysteem aangeboden. Anderen kunnen een patch installeren. (gke)

Lees dit PRO artikel gratis

Maak een gratis account aan en geniet van alle voordelen:

  • Toegang tot 3 PRO artikelen per maand
  • Inclusief CTO interviews, podcasts, digitale specials en whitepapers
  • Blijf up-to-date over de laatste ontwikkelingen in en rond tech

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in