image

Microsoft verhelpt twee actief aangevallen zerodaylekken in Windows

woensdag 10 april 2024, 08:49 door Redactie, 8 reacties

Tijdens de patchcyclus van april heeft Microsoft 147 kwetsbaarheden verholpen, waaronder twee actief aangevallen zerodaylekken in Windows. De eerste zeroday (CVE-2024-29988) bevindt zich in SmartScreen. Dit is een beveiligingsmaatregel van Windows die gebruikers een waarschuwing toont bij het openen van bestanden afkomstig van internet.

Windows kent het Mark-of-the-Web (MOTW) toe aan bestanden die vanaf internet zijn gedownload. Bestanden worden dan van een aparte tag voorzien. Bij het openen van bestanden met een MOTW-tag zal Windows een extra waarschuwing aan gebruikers tonen of ze het bestand echt willen openen, aangezien het van internet afkomstig is. Het zerodaylek zorgt ervoor dat de waarschuwing niet verschijnt. In het beveiligingsbulletin staat dat de kwetsbaarheid niet wordt misbruikt, maar tegenover securitybedrijf ZDI laat Microsoft weten dat dit wel het geval is.

De tweede zeroday (CVE-2024-26234) wordt door Microsoft omschreven als een 'proxy driver spoofing vulnerability'. Dit beveiligingslek werd gebruikt om een malafide driver gesigneerd te krijgen via een geldig Microsoft Hardware Publisher Certificate, zo meldt antivirusbedrijf Sophos dat de kwetsbaarheid ontdekte en bij Microsoft rapporteerde. Het betreffende certificaat is inmiddels ingetrokken.

Drie andere kwetsbaarheden die volgens het ZDI de aandacht verdienen zijn een spoofinglek in Outlook waardoor NTLM-hashes zijn te stelen, een remote code execution-lek in Windows DNS Server en een kwetsbaarheid in Remote Procedure Call (RPC) waardoor remote code execution voor een geauthenticeerde aanvaller mogelijk is. Volgens ZDI zijn zo'n 1,3 miljoen systemen op internet te vinden waarbij TCP-poort 135 benaderbaar is en daardoor risico op aanvallen via het RPC-lek lopen. De updates van Microsoft worden op de meeste systemen automatisch geïnstalleerd.

Reacties (8)
10-04-2024, 11:38 door Anoniem
Ik vraag mij iets af bij deze zerodaylekken en andere kwetsbaarheden.

Deze worden gepatched, maar als je Windows die geinstalleerd staat daar al last van heeft, ben je er dan na het patchen vanaf, of moet je dan je PC/Windows weer opnieuw installeren?

En nee, ik stap niet van Windows af om een Linux ditri te installeren, dus dit soort antwoorden heb ik niets aan.
10-04-2024, 13:28 door Anoniem
Door Anoniem: Ik vraag mij iets af bij deze zerodaylekken en andere kwetsbaarheden.

Deze worden gepatched, maar als je Windows die geinstalleerd staat daar al last van heeft, ben je er dan na het patchen vanaf, of moet je dan je PC/Windows weer opnieuw installeren?

En nee, ik stap niet van Windows af om een Linux ditri te installeren, dus dit soort antwoorden heb ik niets aan.

Dat is exact het doel van een Patch, ervoor zorgen dat het probleem niet meer bestaat op jouw systeem. Herinstalleren is niet nodig na een Patch.

HTH en succes!
10-04-2024, 13:31 door Anoniem
Door Anoniem: Ik vraag mij iets af bij deze zerodaylekken en andere kwetsbaarheden.

Deze worden gepatched, maar als je Windows die geinstalleerd staat daar al last van heeft, ben je er dan na het patchen vanaf, of moet je dan je PC/Windows weer opnieuw installeren?

En nee, ik stap niet van Windows af om een Linux ditri te installeren, dus dit soort antwoorden heb ik niets aan.

Bij elke nieuwe update die een lek dicht, deze komen uit tijdens de maandelijkse, of bij een dringend geval tussendoor. Vandaar dat het updaten wel belangrijk is.
10-04-2024, 13:52 door Anoniem
Door Anoniem: Ik vraag mij iets af bij deze zerodaylekken en andere kwetsbaarheden.

Deze worden gepatched, maar als je Windows die geinstalleerd staat daar al last van heeft, ben je er dan na het patchen vanaf, of moet je dan je PC/Windows weer opnieuw installeren?

En nee, ik stap niet van Windows af om een Linux ditri te installeren, dus dit soort antwoorden heb ik niets aan.

Algemeen kijkend naar jouw vraag...

Als software, dit geval Windows, een vulnerability heeft die schade kan veroorzaken aan het systeem, zal de patch alleen de vulnerability dichten.
Dit houdt in, als op jouw systeem nog geen misbruik is gemaakt van deze vulnerability, dan is het prima. (als je dit kan zien).

Als systeem wel last heeft gehad van misbruik van vulnerability, dan zal deze patch in de meeste gevallen niet de schade herstellen die is ontstaan, dus alleen de vulnerability dichten.

Als je dus schade hebt, is de vraag wat de schade is, als je de schade kent is de vraag is deze op te lossen.
Maar gevaarlijke is als je niet weet wat de schade is, want dan weet je ook niet wat opgelost moet worden.

Wanneer je weet dat er schade is, is een schoon systeem uiteraard het beste (daarna zo snel mogelijk ook up-to-date is).

Uiteraard per vulnerability/schade scenario, moet bepaald worden hoe op te lossen.
11-04-2024, 14:48 door Anoniem
Met al deze actief aangevallen zerodaylekken in windows elke maand jaar in jaar uit kan je er vanuit gaan dat bijna elk systeem op de een of andere manier is gehackt.
11-04-2024, 16:12 door Anoniem
Door Anoniem: Met al deze actief aangevallen zerodaylekken in windows elke maand jaar in jaar uit kan je er vanuit gaan dat bijna elk systeem op de een of andere manier is gehackt.
Heel veel bedrijven en instanties willen dat ook niet toegeven ivm imago schade.
12-04-2024, 07:43 door Xavier Ohole
Door Anoniem: Ik vraag mij iets af bij deze zerodaylekken en andere kwetsbaarheden.

Deze worden gepatched, maar als je Windows die geinstalleerd staat daar al last van heeft, ben je er dan na het patchen vanaf, of moet je dan je PC/Windows weer opnieuw installeren?

Bij Windows is voor de zekerheid even herinstalleren altijd een goed idee, wordt wel eens gezegd heb ik gehoord.
12-04-2024, 10:56 door Anoniem
Door Xavier Ohole:
Door Anoniem: Ik vraag mij iets af bij deze zerodaylekken en andere kwetsbaarheden.

Deze worden gepatched, maar als je Windows die geinstalleerd staat daar al last van heeft, ben je er dan na het patchen vanaf, of moet je dan je PC/Windows weer opnieuw installeren?

Bij Windows is voor de zekerheid even herinstalleren altijd een goed idee, wordt wel eens gezegd heb ik gehoord.
Na een tijdje wordt je windows ook nog langzamer. Dan moet je harde schijf ge-defragmenteerd worden. Windows regelmatig herinstalleren was vroeger een zekerheidje. Zegt iets over de belabberde kwaliteit.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.