Overslaan en naar de inhoud gaan

Microsoft zet Windows 2000-klanten in de kou

Volgens Microsoft is het ondoenlijk om drie van de vandaag gedichte lekken ook in Windows 2000 te dichten. Het gaat daarbij om kwetsbaarheden in de implementatie van TCP/IP die beschreven zijn in bulletin MS09-048. In de toelichting heet het dat ‘de architectuur om TCP/IP-beveiliging naar behoren te ondersteunen in Windows 2000 ontbreekt.
Carriere
Shutterstock
Shutterstock

Om daarin te voorzien zou een belangrijk deel van Windows 2000 opnieuw ontworpen moeten worden. Het resultaat daarvan zou in die mate incompatibel zijn met de bestaande implementatie dat er geen zekerheid is dat applicaties op dat vernieuwde platform zouden draaien.’

Microsoft heeft ook geen suggesties voor alternatieve tegenmaatregelen. Dat betekent dat bedrijven die nog servers of clients hebben draaien onder Windows 2000 met een majeur probleem zitten. Te meer omdat beveiligingsspecialisten adviseren om het dichten van deze lekken prioriteit te geven. Weliswaar vraagt het nogal wat kennis van hackers om de lekken te misbruiken, stellen ze, maar het succes van een aanval is alleen afhankelijk van hun eigen kunnen; medewerking van werknemers van het aan te vallen bedrijf is niet nodig. Bovendioen weten hackers waarnaar ze op zoek moeten, nu Microsoft in zijn beveiligingsbulletin een beschrijving van het probleem heeft gegeven.

Het aandeel van Windows 2000 is niet heel groot meer, maar volgens cijfers van MaketCap maakt nog steeds een kleine 10 procent van de Nederlandse bedrijven met meer dan 20 werknemers er gebruik van. In hoeveel gevallen deze machines ook aangesloten zijn op internet – waardoor de kwetsbaarheid te exploiteren is – is niet bekend.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in