Bijna de helft van alle 64 beveiligingslekken die Microsoft deze maand in Windows verhielp, betreffen kwetsbaarheden waarmee een aanvaller zijn rechten op het systeem kan verhogen. "Verhoging van privilege kwetsbaarheden worden populairder nu Windows 7 en het gebruik van sandboxes toeneemt. Deze lekken zijn bijvoorbeeld te gebruiken om User Account Control (UAC) te omzeilen en zonder waarschuwing een programma volledige adminrechten te geven", zegt Roel Schouwenberg van het Russische anti-virusbedrijf Kaspersky Lab.
De virusbestrijder merkt op dat er met Microsofts nieuwere producten een trend gaande is, waarbij lekken om de rechten te verhogen vaker voorkomen dan kwetsbaarheden waarmee een aanvaller willekeurige code kan uitvoeren. "Deze trend zal waarschijnlijk de komende maanden doorzetten."
Integriteit
Naast de updates bracht Microsoft ook twee advisories uit, onder andere voor de 64-bit versie van de Vista en Windows 7-kernel. Het gaat hier om de beveiliging tegen rootkits. "Ik denk dat deze advisory als een beveiligingsupdate had moeten worden uitgegeven, aangezien het de kernintegriteit van het besturingssysteem betreft", zegt Schouwenberg. "Nu aanvallen complexer worden, wordt het duidelijk dat integriteit cruciaal is. Dat Microsoft dit niet erkent is verrassend."
Deze posting is gelocked. Reageren is niet meer mogelijk.