Dringende patch beschermt tegen Windows-worm
Windows Vista iets minder kwetsbaar
24 oktober 2008 | Jamie Biesemans
Microsoft heeft vannacht een buitengewone patch verstuurd. De update dicht een zeer ernstig lek dat gebruikt kan worden om een nieuwe en gevaarlijke worm te creëren.
Het is zeer ongebruikelijk dat Microsoft een patch uitbrengt op een ander moment dan Patch Tuesday, de maandelijkse patchbeurt op de tweede dinsdag van de maand. Het softwarebedrijf doet dit "vanwege de ernstige aard van de kwetsbaarheid en het dreigende landschap". Het is voor het eerst sinds april 2007 dat Microsoft op een ander moment dan Patch Tuesday een softwarepleister uitbrengt.
Het lek zit in de RPC-dienst. Een aanval is gemakkelijk uit te voeren: een hacker hoeft slechts een speciaal netwerkpakket over het internet naar een pc te sturen. Meteen daarna is de computer geïnfecteerd. Het lek maakt dus in principe een epidemie mogelijk waarbij een worm zich pijlsnel van machine naar machine verspreidt, zoals de Code Red-worm in 2001.
Windows 7
Windows 2000, XP en Server 2003 zijn opgezadeld met het probleem. Het goede nieuws is dat Windows Vista en Server 2008 niet zo snel geïnfecteerd kunnen worden. Dat komt doordat Microsoft hard heeft gewerkt aan het securitymodel van deze twee Windows-versies, onder meer door de ingebakken firewall automatisch aan te zetten. Overigens zijn ook de gesloten bèta's van Windows 7 kwetsbaar.
Daarnaast maken technieken als data execution protection (waarbij verdachte processen worden stilgelegd) en address space layout randomization (waarbij belangrijke systeemonderdelen niet meer op een vaste plek in het geheugen staan) de kans op een succesvolle aanval bij Vista en Server 2008 minder waarschijnlijk. Ten slotte vormt UAC een bijkomende verdedigingslaag, zelfs als UAC-verzoekvensters uit staan.
De nieuwste Windows-versies kunnen dus wellicht niet geïnfecteerd raken, maar het is wel mogelijk dat een massale wormaanval op een Vista-machine hetzelfde effect heeft als een denial-of-service-aanval.
Ondernemingen en thuisgebruikers kunnen zich extra wapenen door op de firewall TCP-poorten 139 en 445 dicht te timmeren. Hierdoor kan een aanval vanaf het internet de computers op het bedrijfsnetwerk niet bereiken. Beheerders vinden meer informatie in een uitgebreid artikel van het Windows-beveiligingsteam.
Patchen
Aanbrengen van de patch die Microsoft nu heeft uitgebracht doet u maar beter dus zo snel mogelijk. Dit is niet bijzonder moeilijk, daar de softwarepleister via de automatisch Windows Update-functie kan worden afgehaald en geïnstalleerd. Het is ook mogelijk om de patch handmatig te downloaden, via deze pagina van Microsoft.
Lees meer artikels over :
rpc, windows, dep, aslr
bron: ZDNet
16/04/2009 04:24:20
Origineel bericht van Contradiction 24/10/2008
Zo heej heb je dat helemaal zelf bedacht?!
En wat zijn je motieven?
16/04/2009 04:24:20
Origineel bericht van Pet Moordrecht 25/10/2008
Even bijspringend op de eerste auteur: Wat dacht je van deze: Matige software die veel te veel geld kost voor hetgeen je ervoor krijgt.
Nog een motief: je bent een aanzienlijk deel van je tijd kwijt door je systeem constant te moeten blijven beveiligen tegen ongewenste bestanden. Lekker computeren zo!
En dan nog deze: met name Vista VERPLICHT je min of meer tot de aanschaf van nieuwe hardware, waardoor je wat oudere PC die eigenlijk nog prima werkt af moet danken. Waarom? Alleen maar omdat het systeem zoveel rekenkracht nodig heeft om �¼berhaupt het systeem te laten draaien. Dat trekken oudere PC's vaak niet. Kijk je naar alternatieven, dan blijkt je PC nog helemaal niet rijp voor de vuilnisbak te zijn. En kom niet als tegenargument dat je bepaalde functionaliteiten uit kan schakelen waardoor er ietsje minder rekenkracht wordt gebruikt. Je hebt betaald voor iets, en dus heb je het recht om ALLES te gebruiken wat het product biedt.
En nu jij: wat zijn jouw argumenten om hier niet op te reageren?
16/04/2009 04:24:20
Origineel bericht van Michael 25/10/2008
Ben het niet met je eens: Vista is een goed product, ook voor dat wat er voor betaald moet worden. Als jij die bytes die het product heeft zou moeten over typen ben je een aantal jaren bezig. En dan nog zorgen dat daar een programma uitkomt, veel plezier. Wat zou dat voor uurloon zijn?
Zoveel tijd neemt de updates niet in beslag, en trouwens ik wou dat ik zoveel updates op mijn nieuwe auto kreeg, dan bleef die nog lang goed. Wat noem jij lekker computeren zo, een spelletje doen?
Vista verplicht niets, als jij een oudere computer hebt, verplicht jouw niemand er Vista op te zetten. Dat doe je zelf. En als je Vista wilt hebben, moet je ook de consequenties aanvaarden dat je een zwaardere computer nodig hebt. Als ik een grotere en zwaardere auto koop, moet ik ook meer tanken, en dat weet ik van tevoren. Anders ben je dom bezig.
En nu jij: wat zijn jouw argumenten om hier niet op te reageren?
16/04/2009 04:24:20
Origineel bericht van Dragonfire 25/10/2008
ik heb zelf windows 3.11, 95, 98, 2000, xp, vista gebruikt maar toen ben ik overgestapt naar linux en ik zie nu in wat voor een brak systeem windows eigenlijk is.
1 elk jaar moet je weer een internet security kopen
2 je moet veel te vaak na het updaten van je systeem je computer opnieuw opstarten.
3 een office pakket moet je kopen (tenzij je openoffice gebruikt)
4 het vreet ram geheugen.
5 als je vista hebt kan veel oude apparaten niet meer gebruiken
en zo kan ik nog wel effe door gaan.
16/04/2009 04:24:20
Origineel bericht van Andromeda Limburg 26/10/2008
Ik dacht al wanneer komt iemand met linux of ubuntu op de proppen. Dus iets wat weer niets met bovenstaand artikel te maken heeft. Linux en Ubuntu zijn echt niet zaligmakend, gebruikers onvriendelijk, en je zoekt je kapot naar drivers zodat een normale printer uberhaub tot gang kan worden gebracht. En dan weer de console in, moterkapje open, moterkapje dicht. En trouwens als jij geen goede computer hebt waar je Vista op kunt draaien, draai je toch gewoon XP. Want Vista loopt prima op iedere goede computer die aan de eisen van Vista voldoet. Je gooid toch ook geen Ferrarimotor, in een Fiat Panda. Want je weet dan dat het zal werken. Veel goede programma's lopen niet eens op dat Linux, Ubuntu gedoe. Of je moet zoveel extra handelingen uitvoeren, dat je beter even je Vista kunt updaten, inclusief opstarten en een heerlijke kop kop koffie zetten.
16/04/2009 04:24:20
Origineel bericht van Pet Moordrecht 26/10/2008
G�´h... nog zo'n bevooroordeeld persoon. Ik geloof dat je niet weet waarover je het hebt. Mij is het nog nooit gebeurd dat een printer onder Ubuntu het niet deed. Drie muisklikken, en mijn HP printer loopt als een zonnetje. Anders is het met Vista, want dat blijkt met veel hardware een drama. Get the facts right, zei Oom Steve ooit eens, toch?
Ik heb jarenlange ervaring met beide OS'en, en ik weet waarover ik praat. Gezien je nogal knullige argumentatie krijg ik de indruk dat je geen idee hebt waarover je praat! Ik loop al mee sinds het DOS-tijdperk, en heb alle MS-systemen gekend.
Als er �©�©n systeem is waarbij je heel veel handelingen moet uitvoeren, dan is het Windows wel. Alleen is het voor jou z�³ gewoon, dat het bij de dagelijkse stramien is gaan behoren. Maar normaal is het niet. Denk hier maar eens over na.
Maar j�´h... ga jij maar lekker patchen, om daarna je PC weer eens opnieuw te moeten opstarten. En vergeet vooral niet je virusdefinities dagelijks te updaten, h�¨? En niet te vergeten zal ik - als ik jou was - nog even een spywaretooltje laten scannen voor ongewenste bestandjes. Daarna nog even een tooltje erop los laten om je register op te schonen. En tot slot nog een defragmenteertooltje erop los laten, omdat Windows niet in staat is je schijf netjes te houden. Hoef ik allemaal niet te doen. Wie had het ook alweer over "veel handelingen?"
Ik ga een kop koffie zetten nu. En nee, ik hoef er niet voor op mijn systeem te wachten. Wat een luxe! Zucht.....
16/04/2009 04:24:19
Origineel bericht van . NL 27/10/2008
"Als jij die bytes die het product heeft zou moeten over typen ben je een aantal jaren bezig."
In het begin bestond er een naam: IBM. Die gasten kletsten de hele dag over een deel van het OS(/2) in K's (GEEN Kb's)"hier "henkie",weer een programma van zoveel K.
Tot Bill Gates over de vloer kwam en liet zien dat een programma helemaal niet groot hoefde te zijn.
Vandaar ook mijn verbazing dat een WIN. met de tijd groter en groter word,terwijl bv. Linux niet bijster groeit(qua omvang).
Linux (lees Debian) word vooral gebruikt als OS voor de servermarkt.
De "Home"editie is Ubuntu (+ varianten)
16/04/2009 04:24:19
Origineel bericht van Ethereal 27/10/2008
ik heb ook alle windows versies gebruikt alleen vista niet, daarnaast ook nog eens linux vanaf het prille begin.
Linux is nog veel erger voor de eindgebruiker, alleen al het gebrek aan up-to-date documentatie is al een ramp, en NEE GOOGLE is geen handleiding!!
Moet ik beveiliging kopen dan?
Comodo firewall avg virusscanm open office, devven doen we in java mono as3 delphi enzovoort, muziek spelen we in winamp. allemaal gratis, alleen het OS kost geld.
Je argumenten zijn oudbollig achterhaalt en vooral gebruikt door dombo's die per ongeluk een linux live cd kan starten.
Ook linux wil wel eens een restart na updates (als de dependencies niet dwars liggen dan)
En nou snel terug in je pinguin diepvrieskist.
kom over vijf jaar maar weer terug, misschien is linux tegen die tijd bruikbaar als systeeem op eindstations. voorlopig is het rampzalig.
16/04/2009 04:24:19
Origineel bericht van Pet Moordrecht 27/10/2008
Het feit dat jij linux rampzalig vind als eindgebruiker zegt meer iets over jouw niveau dan over Linux. En dat "weleens een restart" zegt al genoeg: Zelden. Alleen als de kernel updates bevat, wordt gevraagd om een reboot.
O ja.... jij hebt vast ook weleens een live-CD gestart? Je had het namelijk over dombo's, vandaar dat ik die conclusie trek.
Maar nu de hamvraag: Hoe kan het dat beginnende gebruikers heel goed uit de voeten kan met Ubuntu, terwijl computernerds als jij ongetwijfeld claimt te zijn er de grootste moeite hebben? Dat zegt toch genoeg over de gebruiksvriendelijkheid? Of niet soms.
Ubuntu heeft een prima forum, waarbij medegebruikers met duidelijke uitleg je helpen met problemen. Dat is in ieder geval beter dan de Microsoft site, waarbij je - als je een probleem hebt - ernaar toe verwezen wordt. Eenmaal daar aangekomen wordt je overladen met hele vreemde codes, de uitleg komt vaak niet overeen met het probleem waarmee je kampt, en vaak ben je geen steek wijzer geworden. Is dat de documentatie waarop je doelt?
Ik nodig iedereen uit om op de helpbase van Windows een kijkje te nemen, en dat te vergelijken met het forum van Ubuntu. En kom me dan vertellen bij welke je beter geholpen bent.
Oubollige argumentatie, h�¨? De pot verwijt de ketel, Ethernet... euh... real.
P.S. OpenOffice, Mono is afkomstig uit de Linux hoek. Omdat het jou uitkomt is dit ineens w�¨l goed genoeg? Waarom haal je dan geen MS Office of .Net aan? Dat is een betere vergelijking...
16/04/2009 04:24:19
Origineel bericht van Noesje 30/10/2008
Leuk, dit srtikel, en veilig. Maar dan staat er in de laatste alinea dat je ook van MS kunt downloaden. De link wordt ook genoemd. Volg je deze link, dan kom je idd op de site van MS. Alleen, nergens is een link te vinden waar je de patch ook daadwerkelijk kunt downloaden.
16/04/2009 04:24:19
Origineel bericht van Ethereal 31/10/2008
pff, gaan we weer,
Nee ik heb het niet over mezelf, linux draait op een server of vier hier in huis, en windows op de desktop!! en live cd's wat zijn dat voor dingen? die start ik niet eens op!! gewoon debian of suse ent-server verder niets, ga weg met die knutsel desktops in godsnaam, en op een server met al je gradische troep!!
Het betrof overigens even ettelijke doodnormale gebruiker, zowel privee als zakelijk, maar maakt niet uit verder
En om je hamvraag even wat kracht bij te zetten, als ik nieuwelnigen achter een desktop zet ongeacht of dat windows of linux is zie ik binnen een week een verschil in gebruikte mogelijkheden, en die zijn echt hoger in windows dan in linux!!
Zolang ik dingen moet compileren als gebruiker is er GEEN spraken van gebruikersvriendelijkheid. en dat komt godvergetenvaak voor.
Als die dependencie zooi zo blijft zal de desktop verweg blijven, de dllhell alleen erger
En je leest verkeerd, ik heb niets tegen linux, en niets tegen windows, linux is en blijft vooralsnog een server systeem, windows een desktop!!.
Waar iets zijn oorsprong vindt boeit ook niet, open0office is okee voor gemiddeld gebruik.
Als je nou zou zeggen dat windows open source zou moeten zijn zeg ik wel weer HEEL graag.
Ik werd gek in dat Ubuntu onzin forum. doe mij inderdaad maat de structuur van de KB. bijdeweg Ununtu geeft zelf aan dat de documentatie beroerd is, wie ben jij om dan te zeggen dat het goed is?
Linux is een server, en dat blijft het voorlopig!
16/04/2009 04:24:18
Origineel bericht van Arthur B. 01/11/2008
Waar maakt iedereen zich druk om tegenwoordig? Zelf zit ik al in de business sinds CP/M en ponskaarten. Heb van alles gedaan. Van 8" floppies op krakkemikkige systemen tot en met internationaal mainframe architectuur op uiterst kritische real-time 24/7 systemen.
Tjonge jonge, wat een wasmiddelen reclame zeg. Merk X wast beter witter dan wit dan merk Y. Nou en. Als je hebt meegemaakt wat ik heb meegemaakt is het gewoon een pot nat. Waar het om gaat is of je snapt waar je mee bezig bent en of je bereid bent de hoeveelheid moeite (en geld, en voorwaarden) te stoppen in wat het systeem nodig heeft.
Zo ja, wees er gelukkig mee. Zorg ervoor dat het niet opspringt en in je kont bijt omdat je er teveel in vertrouwd. Murphy's Law is everywhere. Trust is a sure way to be proven wrong.
Zo nee, zoek iets anders en beters. En schop die managers er uit die niet veel verder gaan dat spreadsheet wijsheid.
Zo simpel is het mensen. De enkele fout die je kunt maken is jezelf wentelen in "I want to believe". Ieder systeem heeft voordelen en nadelen. Alles veranderd voortdurend. Hou je bij de feiten die in jouw situatie positief verschil maken op dat moment en straks. Ook op de lange termijn. Wijk van dat pad af en je gaat wat meemaken. Been there, done that, more then I wished.
Als ik iets heb geleerd dan is het wel: "in IT details matter more then anywhere else". Dus bagatelliseren is doodzonde nummer 1. Jij nie begrijp dat? Mooi, jij nie waardig.
16/04/2009 04:24:18
Origineel bericht van TheFugetive 04/11/2008
Echt kijk uit wat je zegt zeg beter dat je MS beste vind anders word je heel vijandig gedaan hier. Hier zitten de MS boys.
16/04/2009 04:24:17
Origineel bericht van dragonfire 04/11/2008
ik vind dat Windows weggooien een betere optie is!
in de kijker »
news
Uit gelekte screenshots blijkt dat Microsoft de startknop die al aanwezig is sinds Windows 95 uit de binnenkort te verschijnen bèta van Windows 8 heeft gehaald.
lees meer »
news
De kans is groot dat de volgende iPad in de eerste week van maart al wordt voorgesteld.
lees meer »
news
Wie zichzelf als particulier, bedrijf of zelfstandige promoot via Facebook, stuit op zeer strikte voorwaarden. De site bezit alles en mag je voor het minste buitengooien.
lees meer »
Game
"Schiet me maar aan flarden, ik raap me wel terug bijeen!", Huh? Innovatie is leuk, maar een hoofdrolspeler die zijn eigen lichaam verzamelt, is nieuw. Brengt Never Dead nog meer nieuwigheden of blijft het hier bij?
lees meer »
wedstrijden »
Win 2x Trust Vintori Wireless Speaker!
Doe mee »
Win 25x Ad-Aware Pro Internet Security!
Doe mee »