Overslaan en naar de inhoud gaan

Microsoft dicht lek in beveiligingssoftware

De softwarefout maakte het mogelijk dat iemand met beperkte rechten toegang tot een systeem verkreeg, software kon installeren en nieuwe accounts met volledige admin-rechten aan kon maken. De hacker kan de Windows registry key veranderen in een speciale waarde die bij de eerstvolgende scan door het programma wordt verwerkt. Gisteren is Microsoft begonnen een reparatiebestand naar de gebruikers van Microsofts beveiligingssoftware op te sturen.
Business
Shutterstock
Shutterstock

Misbruik op afstand
Het lek werd ontdekt door het IT-beveiligingsbedrijf Argeniss. De algemeen directeur van Argeniss heeft het in juli 2010 al beschreven op een Black Hat beveiligingsconferentie. Mirosoft heeft er de kwalificatie 'belangrijk' aan gegeven. De reden dat niet de hoogste alarmeringsfase werd gehanteerd is dat gebruikers al toegang moeten hebben tot het systeem om de hack toe te passen. De softwarefout kan ook worden misbruikt op afstand, bijvoorbeeld in Internet Information Server (IIS).

In dat geval moet een kwaadwillende wel de mogelijkheid hebben code te plaasten op de IIS-server. Dat maakt vooral websites die gebruikers toestaan bestanden toe te sturen, kwetsbaar voor dit lek.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in