image

Microsoft update voor fout in Windows Firewall

vrijdag 2 september 2005, 11:11 door Redactie, 4 reacties

Microsoft heeft een update beschikbaar gesteld voor een probleem met de Windows firewall in Windows XP en Windows Server 2003. Het is namelijk mogelijk om een aanpassing in het register te maken, waardoor er uitzonderingen en open poorten in de Windows Firewall worden gemaakt. Deze uitzonderingen en poorten worden echter niet getoond in de Windows Firewall User Interface. Het is wel mogelijk om de aanpassingen via de command line "firewall administration tools" te bekijken. (type "netsh firewall show state verbose = ENABLE")

Microsoft onderstreept dat het hier niet gaat om een lek en dat administratieve rechten nodig zijn om de aanpassingen in het Windows register te maken. Het is dan ook zeer onwaarschijnlijk dat er een register aanpassing wordt gemaakt dat dit gedrag in de firewall vertoont. Het is waarschijnlijker dat een aanvaller al het systeem heeft overgenomen en dit soort aanpassingen zou maken om de gebruiker te verwarren.

Door het installeren van de update worden alle aanpassingen in de firewall via het register ook in de Windows Firewall interface getoond. De update is alleen beschikbaar voor mensen die een legale, en door Microsoft gecontroleerde Windows versie hebben.

Reacties (4)
02-09-2005, 11:20 door Anoniem
... en dat administratieve rechten nodig zijn om de
aanpassingen in het Windows register te maken ...

En van de mensen die XP thuis gebruiken heeft vrijwel
niemand die administratieve rechten natuurlijk...
02-09-2005, 13:21 door Acumen
Door Anoniem
... en dat administratieve rechten nodig zijn om de
aanpassingen in het Windows register te maken ...

En van de mensen die XP thuis gebruiken heeft vrijwel
niemand die administratieve rechten natuurlijk...

Zolang er applicaties zijn, zoals Adobe Premiere, die admin
rechten eisen van de active gebruiker, zit er voor sommigen
weinig anders op...
Ik heb begrepen dat met Vista er een
"eis" komt vanuit MS dat applicaties zonder admin mode
kunnen draaien, pas dan kan dit probleem (rederlijkerwijs)
opgelost worden..

-typo edit-
02-09-2005, 13:25 door Anoniem
Mjah.. spywaremakers of makers van andere malware wisten iig
al lang dat je op deze manier makkelijk een poort kon
openen.. En misschien gewoon hun applicatie toevoegen...

Mjah, nix kun je 100% veilig maken, instellingen moeten
ergens opgeslagen worden. Het enige wat je zou kunnen doen
is de instellingen coderen enz.
02-09-2005, 15:38 door G-Force
De hotfix is voor XP SP2 en niet voor SP1.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.