0
Bewaar meld een fout Verstuur {T}print

Ernstig lek Windows XP laat hackers binnen

Microsoft brengt patch uit voor internationale versie

21 december 2001 | Jamie Biesemans
Microsoft brengt patch uit voor internationale versie
ZDNet.nl
Microsoft wil XP graag aan de man brengen als de meest veilige Windows-versie ooit, maar heeft nu moeten toegeven dat een ernstig lek in het besturingssysteem hackers volledige toegang kan verschaffen tot een pc. Systemen kunnen kwetsbaar zijn voor DoS-aanvallen. Het softwarebedrijf heeft in allerijl een patch uitgebracht en raadt gebruikers van Windows XP ten stelligste aan om het direct te installeren. Iedereen met XP is kwetsbaar, evenals sommige gebruikers van Windows 98, 98SE en ME.

De enorme achterdeur is het gevolg van twee fouten in de Universal Plug and Play (UPnP)-module in Windows. Die detecteert automatisch nieuwe hardware en installeert de benodigde stuurprogramma's. Sinds Windows 98 kan UPnP ook over een netwerk nieuwe randapparatuur zoals printers ontdekken; niet dat er veel vraag is naar UPnP-mogelijkheden over een netwerken. In de praktijk zijn er nog weinig toestellen op de markt die overweg kunnen met die mogelijkheid, maar Microsoft meent dat daar in termijn verandering in zal komen.

In Windows 98, 98SE en ME is deze feature optioneel en pas installeerbaar na het instellen van Internet Connection Sharing, waarmee een internetverbinding kan worden gedeeld via een netwerk. In XP staat PnP via het netwerk standaard aan.

Juist dit maakt Windows XP bijzonder gevoelig voor het probleem. De situatie is ernstig, geeft Microsoft toe. "Mensen die XP gebruiken, moeten de patch onmiddellijk installeren", zei Scott Culp, hoofd van Microsofts Security Response Center. Als dat lukt, tenminste, want op het moment van schrijven is alleen een patch verkrijgbaar voor de internationale versie van XP. Gebruikers met een Nederlandse versie van XP worden niet bediend, want de patch weigert zich te installeren. Ook de Windows Update-functie brengt geen soelaas.

Het valt vooralsnog moeilijk in te schatten hoe groot de publicitaire schade is voor Microsoft. Bij de introductie van Windows XP benadrukte onder meer Bill Gates dat het besturingssysteem de veiligste Windows-versie ooit is. Die mening wordt niet gedeeld door Marc Maiffret, Chief Hacking Officer van eEye Digital, een veiligheidsfirma die de lek boven water heeft gekregen.

Hij beschrijft de kwestie als "het ergste default - dus standaard aanwezig - veiligheidsprobleem in Windows ooit". Tegelijkertijd prijst Maiffret wel het werk van Microsoft bij het maken van een patch voor het probleem. De veiligheidsexpert gelooft dat applicaties om het lek te misbruiken binnen een week of twee op het internet verkrijgbaar zullen zijn. Omdat misbruik maken van het lek technische kennis vraagt, verwacht Maiffret dat alleen de meer begaafde hackers een poging zullen wagen.
Navigeer

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »