Volgens Microsoft is het ondoenlijk om drie van de vandaag gedichte lekken ook in Windows 2000 te dichten. Het gaat daarbij om kwetsbaarheden in de implementatie van TCP/IP die beschreven zijn in bulletin MS09-048. In de toelichting heet het dat ‘de architectuur om TCP/IP-beveiliging naar behoren te ondersteunen in Windows 2000 ontbreekt.
Om daarin te voorzien zou een belangrijk deel van Windows 2000 opnieuw ontworpen moeten worden. Het resultaat daarvan zou in die mate incompatibel zijn met de bestaande implementatie dat er geen zekerheid is dat applicaties op dat vernieuwde platform zouden draaien.’
Microsoft heeft ook geen suggesties voor alternatieve tegenmaatregelen. Dat betekent dat bedrijven die nog servers of clients hebben draaien onder Windows 2000 met een majeur probleem zitten. Te meer omdat beveiligingsspecialisten adviseren om het dichten van deze lekken prioriteit te geven. Weliswaar vraagt het nogal wat kennis van hackers om de lekken te misbruiken, stellen ze, maar het succes van een aanval is alleen afhankelijk van hun eigen kunnen; medewerking van werknemers van het aan te vallen bedrijf is niet nodig. Bovendioen weten hackers waarnaar ze op zoek moeten, nu Microsoft in zijn beveiligingsbulletin een beschrijving van het probleem heeft gegeven.
Het aandeel van Windows 2000 is niet heel groot meer, maar volgens cijfers van MaketCap maakt nog steeds een kleine 10 procent van de Nederlandse bedrijven met meer dan 20 werknemers er gebruik van. In hoeveel gevallen deze machines ook aangesloten zijn op internet – waardoor de kwetsbaarheid te exploiteren is – is niet bekend.
Met een nieuwe Google-functie bepaal je nu zelf welke bronnen je als eerste ziet wanneer je zoekt. Zo mis je nooit meer het laatste nieuws van AG Connect.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee