Nieuw beveiligingslek kan Windows-systemen laten crashen

hacker

Een zero-day kwetsbaarheid in Windows 10, Windows 8.1 en Windows Server edities stelt aanvallers in staat systemen op afstand te laten crashen via een denial of service aanval. Deze aanval kan worden gebruikt om de systemen vatbaar te maken voor andere aanvallen.

Dit stelt beveiligingsonderzoeker Laurent Gaffie. Het gaat om een kwetsbaarheid die verband houdt met de wijze waarop Windows omgaat met het Server Message Block (SMB) servers. De kwetsbaarheid zorgt ervoor dat verkeer van een kwaadaardige SMB-server niet goed wordt verwerkt. Indien aanvallers gebruikers -bijvoorbeeld via social engineering - weten te overtuigen met deze malafide SMB-server verbinding te maken kan Windows crashen.

Na drie maanden nog niet verholpen

Gaffie zegt tegen ThreatPost Microsoft op 25 september al over het bestaan van de kwetsbaarheid op de hoogte te hebben gesteld. Microsoft zou toen hebben aangegeven het probleem in december te willen dichten. Deze patch is uiteindelijk niet verschenen en doorgeschoven naar februari. Aangezien Microsoft het lek na drie maanden tijd nog niet heeft gedicht is Gaffie nu tot publicatie van details over de kwetsbaarheid overgegaan. Gaffie heeft een proof-of-concept exploit code gepubliceerd: Win10.py.

Ook uit de beveiligingsonderzoeker felle kritiek op het beleid van Microsoft. “Ik heb besloten deze bug een week voordat de patch wordt vrijgegeven te publiceren, aangezien het niet de eerste keer is dat Microsoft mijn bugs vasthoudt”, aldus Gaffie tegenover ThreatPost. “Ik doe gratis werk (ik word hiervoor op geen enkele wijze betaald) met als doel gebruikers te helpen. Indien zij (red: Microsoft) op een bug als deze vasthouden helpen zij hun gebruikers hier niet mee, en houden zij zich bezig met schadebeperking via marketing en het opportunistisch vrijgegeven van patches. Deze houding is verkeerd ten opzichte van hun gebruikers en voor de security community in zijn geheel.”

'Weinig risico'

Microsoft stelt dat het beveiligingslek weinig risico met zich meebrengt. Het bedrijf wil daarom geen tussentijdse patch uitbrengen om de kwetsbaarheid te dichten. Gebruikers zullen dus geduld moeten hebben tot de volgende update, die voor 14 februari op de planning staat.

Meer over
Lees ook
Eerste Europese Security Operations Center van F5 geopend

Eerste Europese Security Operations Center van F5 geopend

F5 Networks opent een Security Operations Center (SOC) in Warschau, Polen om de EMEA-regio te voorzien van realtime monitoring op wereldwijde, meerlaagse internetbedreigingen. Het is het eerste centrum in Europa. Naast het centrum in het Amerikaanse Seattle is het nieuwe centrum in Warschau wereldwijd het tweede security-centrum van F5. Het SOC ma1

Intel richt adviesgroep op om beveiliging van auto’s te verbeteren

Intel richt adviesgroep op om beveiliging van auto’s te verbeteren

Intel richt de Automotive Security Review Board (ASRB) op. Met deze adviesraad wil Intel helpen de cyberbeveiliging van auto’s te verbeteren en tegelijkertijd innovatie en technologische vooruitgang in de automobielindustrie te stimuleren. Daarnaast lanceert het bedrijf een whitepaper met best practices voor de automobielindustrie rond beveiliging1

Nieuw dashboard helpt veiligheid van Twitteraars te bewaken

Nieuw dashboard helpt veiligheid van Twitteraars te bewaken

Twitter heeft zijn data dashboard voor gebruikers een update gekregen. Het dashboard moet gebruikers hierdoor beter helpen hun veiligheid te bewaken. Zo kunnen gebruikers precies zien wie er op hun account heeft ingelogd en vanaf welk apparaat dat is gebeurd. Mollie Vandor, product manager Safety & Security bij Twitter, schrijft in een blogpos1