0
Bewaar meld een fout Verstuur {T}print

Dringende patch beschermt tegen Windows-worm

Windows Vista iets minder kwetsbaar

24 oktober 2008 | Jamie Biesemans
Windows Vista iets minder kwetsbaar
ZDNet.nl

Microsoft heeft vannacht een buitengewone patch verstuurd. De update dicht een zeer ernstig lek dat gebruikt kan worden om een nieuwe en gevaarlijke worm te creëren.

Het is zeer ongebruikelijk dat Microsoft een patch uitbrengt op een ander moment dan Patch Tuesday, de maandelijkse patchbeurt op de tweede dinsdag van de maand. Het softwarebedrijf doet dit "vanwege de ernstige aard van de kwetsbaarheid en het dreigende landschap". Het is voor het eerst sinds april 2007 dat Microsoft op een ander moment dan Patch Tuesday een softwarepleister uitbrengt.

Het lek zit in de RPC-dienst. Een aanval is gemakkelijk uit te voeren: een hacker hoeft slechts een speciaal netwerkpakket over het internet naar een pc te sturen. Meteen daarna is de computer geïnfecteerd. Het lek maakt dus in principe een epidemie mogelijk waarbij een worm zich pijlsnel van machine naar machine verspreidt, zoals de Code Red-worm in 2001.

Windows 7
Windows 2000, XP en Server 2003 zijn opgezadeld met het probleem. Het goede nieuws is dat Windows Vista en Server 2008 niet zo snel geïnfecteerd kunnen worden. Dat komt doordat Microsoft hard heeft gewerkt aan het securitymodel van deze twee Windows-versies, onder meer door de ingebakken firewall automatisch aan te zetten. Overigens zijn ook de gesloten bèta's van Windows 7 kwetsbaar.

Daarnaast maken technieken als data execution protection (waarbij verdachte processen worden stilgelegd) en address space layout randomization (waarbij belangrijke systeemonderdelen niet meer op een vaste plek in het geheugen staan) de kans op een succesvolle aanval bij Vista en Server 2008 minder waarschijnlijk. Ten slotte vormt UAC een bijkomende verdedigingslaag, zelfs als UAC-verzoekvensters uit staan.

De nieuwste Windows-versies kunnen dus wellicht niet geïnfecteerd raken, maar het is wel mogelijk dat een massale wormaanval op een Vista-machine hetzelfde effect heeft als een denial-of-service-aanval.

Ondernemingen en thuisgebruikers kunnen zich extra wapenen door op de firewall TCP-poorten 139 en 445 dicht te timmeren. Hierdoor kan een aanval vanaf het internet de computers op het bedrijfsnetwerk niet bereiken. Beheerders vinden meer informatie in een uitgebreid artikel van het Windows-beveiligingsteam.

Patchen
Aanbrengen van de patch die Microsoft nu heeft uitgebracht doet u maar beter dus zo snel mogelijk. Dit is niet bijzonder moeilijk, daar de softwarepleister via de automatisch Windows Update-functie kan worden afgehaald en geïnstalleerd. Het is ook mogelijk om de patch handmatig te downloaden, via deze pagina van Microsoft.

Lees meer artikels over : rpc, windows, dep, aslr

bron: ZDNet

Lees verder op ZDNet »

 

Zoek uw toekomstige Job! »

in de kijker »

» Bèta Windows 8 mist startknop

news

Uit gelekte screenshots blijkt dat Microsoft de startknop die al aanwezig is sinds Windows 95 uit de binnenkort te verschijnen bèta van Windows 8 heeft gehaald.

lees meer »

» 'iPad 3 wordt in maart gelanceerd'

news

De kans is groot dat de volgende iPad in de eerste week van maart al wordt voorgesteld.

lees meer »

» Op Facebook verlies je al jouw rechten

news

Wie zichzelf als particulier, bedrijf of zelfstandige promoot via Facebook, stuit op zeer strikte voorwaarden. De site bezit alles en mag je voor het minste buitengooien.

lees meer »

Review: Never Dead

Game

"Schiet me maar aan flarden, ik raap me wel terug bijeen!", Huh? Innovatie is leuk, maar een hoofdrolspeler die zijn eigen lichaam verzamelt, is nieuw. Brengt Never Dead nog meer nieuwigheden of blijft het hier bij?

lees meer »

wedstrijden »

Win 2x Trust Vintori Wireless Speaker!

Win 2x Trust Vintori Wireless Speaker!

Doe mee »

Win 25x Ad-Aware Pro Internet Security!

Win 25x Ad-Aware Pro Internet Security!

Doe mee »

Smartphones

Populaire Tags op ZDNet »


Poll »

Beschikt u in uw organisatie over een datacenter (of serverruimte)?

Ja, in ons bedrijf zelf
Neen, wij gebruiken een extern datacenter
Wij gebruiken zowel een eigen datacenter als een extern
  
Win 2x Trust Vintori Wireless Speaker!

Win 2x Trust Vintori Wireless Speaker!

Doe mee »

Win 25x Ad-Aware Pro Internet Security!

Win 25x Ad-Aware Pro Internet Security!

Doe mee »