Microsoft heeft zojuist patches uitgebracht voor 63 nieuwe beveiligingslekken in haar producten, waaronder één die actief wordt uitgebuit door hackers.
Hiervan worden vier kwetsbaarheden als kritiek beoordeeld. De rest heeft een hoog risico en kan leiden tot overname van de controle over een machine, gegevenslekken, verstoring van diensten of omzeiling van beveiligingsfuncties.
Het meest opvallende is dat er een kwetsbaarheid in Windows is waardoor 'hackers', zelfs met alleen basistoegang, hun rechten op de machine kunnen verhogen tot het hoogste niveau en volledige controle kunnen overnemen.

Microsoft heeft zojuist patches uitgebracht voor 63 nieuwe beveiligingsproblemen in haar producten.
Beveiligingsexperts waarschuwen dat deze bug vaak wordt gebruikt nadat hackers het systeem al op andere manieren zijn binnengedrongen, bijvoorbeeld door een schadelijk bestand te openen of door phishing. Zo willen ze de controle uitbreiden.
In combinatie met andere kwetsbaarheden kan deze bug ervoor zorgen dat een aanval op afstand leidt tot een volledige overname van de machine.
Microsoft heeft daarnaast twee kwetsbaarheden door geheugenoverloop in het grafische onderdeel van Windows en het Windows-subsysteem voor Linux gepatcht, waardoor aanvallers op afstand de controle over een apparaat kunnen overnemen.
Een andere belangrijke kwetsbaarheid ligt in Kerberos, het authenticatiemechanisme voor zakelijke gebruikers. Deze kwetsbaarheid stelt hackers in staat zich voor te doen als gebruikers, beheerdersrechten te verkrijgen en zelfs de controle over het hele systeem over te nemen als ze succesvol worden uitgebuit.
Omdat Kerberos onderdeel is van Active Directory, loopt elk bedrijf dat dit systeem gebruikt risico.
De afgelopen weken hebben veel grote technologiebedrijven ook beveiligingsupdates uitgebracht om gebruikers te beschermen, waaronder Adobe, Apple, Google, Cisco, Dell, HP, IBM, Intel, NVIDIA, Oracle, Samsung, VMware en veel Linux-distributies.
Bron: https://nld.com.vn/su-co-nghiem-trong-tren-he-dieu-hanh-windows-nguoi-dung-can-biet-de-khong-bi-hack-196251114090820024.htm






Reactie (0)