Microsoft brengt noodpatch uit voor alle verouderde Windows-versies

Microsoft stelt een noodpatch beschikbaar voor alle versies van Windows, inclusief besturingssystemen die geen technische ondersteuning meer ontvangen zoals Windows XP. In de patch worden kwetsbaarheden gedicht die mogelijk misbruikt worden door zogeheten ‘staatshackers’.

Dit meldt Microsoft in een blogpost. Staatshackers zijn cyberaanvallers die in opdracht van een overheid doelwitten aanvallen. Microsoft stelt dat de kwetsbaarheden die in de noodpatch worden gedicht een verhoogd risico opleveren voor ‘destructieve cyberaanvallen’. Ook stelt het bedrijf dat dergelijke aanvullen dezelfde karakteristieken hebben als de recente uitbraak van de ransomware WannaCry.

Gebruikers die recente versie van Windows draaien die technische ondersteuning ontvangt van Microsoft, zoals Windows 10 of Windows 8.1, hoeven geen actie te ondernemen indien zij Windows Update geactiveerd hebben. Gebruikers van verouderde Windows-versies kunnen de patch hier downloaden. Het bedrijf adviseert gebruikers hun besturingssysteem volledig up-to-date te houden om zich te wapenen tegen cyberaanvallen.

Lees ook
Datalek trekt CloudFlare

Datalek trekt CloudFlare

Gevoelige gegevens van klanten van CloudFlare zijn door een fout in de HTML-parser van CloudFlare toegankelijk geweest voor onbevoegden. Daarnaast werd de data geïndexeerd in de cache van zoekmachines. De problemen zijn inmiddels opgelost. CloudFlare meldt op zijn blog dat de problemen zijn gemeld door Tavis Ormandy, een beveiligingsonderzoeker v1

Microsoft verhelpt beveiligingsproblemen in Internet Explorer en Edge

Microsoft verhelpt beveiligingsproblemen in Internet Explorer en Edge

Microsoft verhelpt een aantal kritieke beveiligingsproblemen in zijn webbrowsers in nieuwe patches. Een tweetal zero-day kwetsbaarheden waarvoor een exploit is gepubliceerd zijn echter niet gedicht. Een patch voor deze kwetsbaarheden wordt op 14 maart gelanceerd. De updates staan los van Patch Tuesday, die deze maand voor het eerst in de geschied1

Bezoekers van RSA Conference doelwit van malafide access points

Bezoekers van RSA Conference doelwit van malafide access points

Op de RSA Conference zijn meerdere malafide access points aangetroffen. Verschillende bezoekers hebben met de access points verbinding gemaakt, waardoor hun dataverkeer mogelijk is afgeluisterd. Dit heeft de leverancier van onder andere pentesting software Pwnie Express bekend gemaakt op de RSA Conference. Het bedrijf heeft op de RSA Conference a1