image

Securitybedrijf ontwikkelt Windows XP-patch voor NSA-exploit

vrijdag 26 mei 2017, 07:48 door Redactie, 4 reacties

Het Amerikaanse securitybedrijf enSilo heeft een onofficiële patch voor Windows XP en Server 2003 uitgebracht die gebruikers tegen de ESTEEMAUDIT-exploit van de NSA moet beschermen. De exploit maakt gebruik van een kwetsbaarheid in het remote desktop protocol (RDP) van Windows.

Volgens het bedrijf lopen organisaties zo het risico dat ransomware en andere malware zich op het bedrijfsnetwerk kan verspreiden. De ESTEEMAUDIT-exploit werd in april door een groep hackers die zichzelf Shadow Brokers noemt op internet geplaatst. Het beveiligingslek was echter al in maart in ondersteunde Windowsversies gepatcht, zo liet Microsoft weten. Windows XP en Server 2003 worden echter niet meer ondersteund, tenzij organisaties over speciale onderhoudscontracten beschikken.

Vanwege de WannaCry-uitbraak besloot Microsoft toch voor alle gebruikers van Windows XP en Server 2003 een update uit te brengen. WannaCry maakte echter gebruik van een ander lek dat via de ETERNALBLUE-exploit van de NSA werd aangevallen. Volgens enSilo is ESTEEMAUDIT ook een risico. De onofficiële update die het bedrijf heeft uitgebracht vereist geen herstart. Het gebruik is op eigen risico.

Reacties (4)
26-05-2017, 23:52 door Hyper
Goed bedoeld zo'n 3rd party update, maar het risico hiervan is dat je straks een houtje-touwtje OS krijgt waarvan je niet meer weet welke 'hacks' (onofficiële patches) er draaien en hoe deze samenwerken met andere software.
27-05-2017, 07:40 door Anoniem
mmmm volgens mij hebben ze daar goede documentatie voor uitgevonden.
28-05-2017, 17:31 door Anoniem
Het voordeel is dat winXP niet meer veranderd word door microsoft,
daarmee kunnen ze aanpassingen doen zonder in de war geschopt te worden door een update.

Zeer goede ontwikkeling : laat ze windows XP veilig maken, iets wat microsoft zelf niet kan en/of wil.
29-05-2017, 23:52 door Anoniem
Goed bedoeld zo'n 3rd party update, maar het risico hiervan is dat je straks een houtje-touwtje OS krijgt

hahahahahahhahahahahahaha... we hebben het hier over windows. het IS een houtje-touwtje OS.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.