Het uitschakelen van adminrechten beschermt gebruikers en bedrijven tegen 90% van de ontdekte lekken in Windows 7 en 100% van de Office-lekken, zo blijkt uit onderzoek. Microsoft bracht vorig jaar 75 beveiligingsupdates uit, waarmee het een kleine 200 kwetsbaarheden patchte. Wie met verminderde rechten werkt, blijkt voor de meeste lekken niet kwetsbaar te zijn, zo beweert BeyondTrust.
Alle 55 in 2009 ontdekte lekken in Office waren alleen een probleem voor gebruikers met adminrechten, wat ook geldt voor 94% van de IE-lekken. In het geval van Internet Explorer 8 gaat het zelfs om 100%. Dat toont volgens het bedrijf de noodzaak van verminderde rechten aan. Over het geheel genomen bleek dat van de 190 gepubliceerde Windows-lekken, er 121 (64%) niet goed werkten op systemen met verminderde rechten.
Zero-day
"Bedrijven hebben continu te maken met de dreiging van zero-day aanvallen, als nieuwe lekken worden misbruikt voordat er patches zijn ontwikkeld en uitgerold", zegt Steve Kelley. "Onze bevinden laten het belang zien van het beperken van adminrechten, als bescherming tegen dit soort dreigingen."
Het rapport dient niet alleen als waarschuwing voor bedrijven en systeembeheerders, BeyondTrust levert een oplossing die het beheren en instellen van gebruikersrechten regelt. Vandaar dat men elk jaar met een dergelijk rapport komt.
Deze posting is gelocked. Reageren is niet meer mogelijk.