Kwetsbaarheid in Windows: Systeemupdate dringend

Microsoft en BSI waarschuwen voor de beveiligingslekken van DejaBlue en moedigen alle Windows-gebruikers aan om de beveiligingsupdate te installeren.

Microsoft raadt Windows-gebruikers aan om de nieuwste beveiligingsupdate zo snel mogelijk te installeren. Niet alleen de Amerikaanse bedrijven, maar ook het Federale Bureau voor Informatiebeveiliging (BSI) waarschuwt voor de veiligheidslacunes van DejaBlue. Door cybercriminelen kunnen schadelijke software op de computer worden gesmokkeld. Vervolgens verspreidt de computer het virus zelf via internet.

Het gevaar bedreigt alle versies van Windows 10, Windows 8.1, Windows Server 2008 R2 SP1, 2012 en 2012 R2 en Windows 7. Maar de nieuwste Windows Update bevat de door wormen ingeschakelde beveiligingslekken zodra deze op het systeem is geïnstalleerd. Hackers kunnen misbruik maken van de kwetsbaarheid in het besturingssysteem.

In de meeste gevallen installeert Windows systeemupdates, en daarom zijn veel updates automatisch vóór de kwetsbaarheid, genaamd DejaBlue, beschermd. Deze kwetsbaarheid kan de systeemupdates sinds mei uitschakelen. Volgens de BSI zouden ruim 10.000 DejaBlue-kwetsbare pc's rechtstreeks op internet moeten hangen. Het is duidelijk dat sommige systemen geen handmatige update hebben ontvangen. In de Update-catalogus biedt Microsoft elke update aan voor handmatig downloaden.

De BSI-president Arne Schönbohm verwoordt het als volgt: “De BSI beoordeelt deze kwetsbaarheden als uiterst kritiek en doet een beroep op zowel bedrijven als burgers op de beschikbare Updates. Deze kwetsbaarheden maken aanvalsscenario's mogelijk die enorme economische schade kunnen veroorzaken en die met absolute prioriteit moeten worden behandeld. Volgens onze schattingen is het met zo’n opeenstapeling van dit soort kwetsbaarheden slechts een kwestie van tijd voordat het aanvalt met een soortgelijke WannaCry-cyber.”

Moeilijkheden bij het voorbereiden van de update op pc's die werken met een combinatie van Windows 7 of Windows Server 2008 en antivirus Norton of Symantec. Hier vindt u de meest recente systeemcrashes met de beveiligingsupdate. Daarom houdt Microsoft de distributie voor deze systemen tegen.

Om de dringend noodzakelijke beveiligingsupdate te installeren zouden gebruikers van Windows 7 en Windows Server 2008 Symantec en Norton moeten verwijderen. In ieder geval totdat Microsoft de interactie tussen het besturingssysteem en het antivirusprogramma kan herstellen. Een handmatige installatie van de updates heeft geen zin zolang Symantec en Norton op de computer nog actief zijn.

In ons Overzicht Windows 10 houden wij u op de hoogte van actuele Updates.