Het Amerikaanse securitybedrijf enSilo heeft een onofficiële patch voor Windows XP en Server 2003 uitgebracht die gebruikers tegen de ESTEEMAUDIT-exploit van de NSA moet beschermen. De exploit maakt gebruik van een kwetsbaarheid in het remote desktop protocol (RDP) van Windows.
Volgens het bedrijf lopen organisaties zo het risico dat ransomware en andere malware zich op het bedrijfsnetwerk kan verspreiden. De ESTEEMAUDIT-exploit werd in april door een groep hackers die zichzelf Shadow Brokers noemt op internet geplaatst. Het beveiligingslek was echter al in maart in ondersteunde Windowsversies gepatcht, zo liet Microsoft weten. Windows XP en Server 2003 worden echter niet meer ondersteund, tenzij organisaties over speciale onderhoudscontracten beschikken.
Vanwege de WannaCry-uitbraak besloot Microsoft toch voor alle gebruikers van Windows XP en Server 2003 een update uit te brengen. WannaCry maakte echter gebruik van een ander lek dat via de ETERNALBLUE-exploit van de NSA werd aangevallen. Volgens enSilo is ESTEEMAUDIT ook een risico. De onofficiële update die het bedrijf heeft uitgebracht vereist geen herstart. Het gebruik is op eigen risico.
Deze posting is gelocked. Reageren is niet meer mogelijk.