Dataconomy NL
Subscribe
No Result
View All Result
Dataconomy NL
Subscribe
No Result
View All Result
Dataconomy NL
No Result
View All Result

Hackers hadden zeven maanden de tijd om deze Windows 11-fout te misbruiken: update nu

byKerem Gülen
20 januari 2025
in Cyberbeveiliging, Nieuws
Home Nieuws Cyberbeveiliging
Share on FacebookShare on Twitter
Google Preferred Source

Microsoft heeft een aanzienlijk beveiligingsprobleem verholpen waardoor Windows 11 ruim zeven maanden kwetsbaar was voor malware-aanvallen. Gebruikers wordt dringend verzocht de update onmiddellijk toe te passen om hun systemen te beveiligen.

Microsoft herstelt kritieke Windows 11-kwetsbaarheid na zeven maanden

De kwetsbaarheid, geïdentificeerd als CVE-2024-7344, stelde kwaadwillende actoren in staat schadelijke code op apparaten te installeren, waarbij veel ingebouwde beveiligingsmaatregelen in Windows 11 werden omzeild. Er werd misbruik gemaakt van een zwak punt in de manier waarop bepaalde firmwarehulpprogramma’s van derden veilige UEFI-opstartprocessen beheerden. waardoor aanvallers verhoogde systeemrechten krijgen en hun kwaadaardige ladingen onopgemerkt blijven.

Dit probleem kwam voort uit de manier waarop sommige legitieme systeemhulpprogramma’s door Microsoft goedgekeurde digitale certificaten gebruikten. Microsoft hanteert een strikt handmatig beoordelingsproces voor firmware-apps van derden die actief zijn tijdens de veilige opstartfase. Dat zegt een onderzoeker van beveiligingsbedrijf ESET ontdekt ten minste zeven verschillende leveranciers gebruiken op onveilige wijze een ondertekende firmwarecomponent met de naam “reloader.efi”.


Windows 11 24H2 is er, maar wordt nog niet bijgewerkt!


Deze hulpprogramma’s kunnen onbedoeld de beveiligingscontroles van Microsoft omzeilen via een aangepaste uitvoerbare lader, waardoor elke firmwarecode, inclusief niet-ondertekende binaire bestanden, kan worden uitgevoerd ondanks dat deze wordt geblokkeerd door veilige opstartbeveiligingen. Deze kwetsbaarheid bood geavanceerde aanvallers de mogelijkheid om malware in legitieme hulpprogramma’s in te sluiten.

De leveranciers waarvan de systeemhulpprogramma’s onbedoeld dit risico hebben blootgelegd, zijn onder meer Howyar Technologies, Greenware, Radix, Sanfong, WASAY, CES en SignalComputer. Ze hebben allemaal updates uitgebracht om het beveiligingsprobleem te verhelpen. Bovendien heeft Microsoft de digitale certificaten die zijn gekoppeld aan de getroffen firmwareversies ingetrokken om misbruik van het beveiligingslek te voorkomen.

Het voortbestaan ​​van de kwetsbaarheid gedurende meer dan zeven maanden is opmerkelijk, aangezien ESET Microsoft in juli 2024 op de hoogte bracht van het probleem. Er is geen bewijs dat de kwetsbaarheid actief werd misbruikt bij aanvallen in de echte wereld, maar het langdurige bestaan ​​ervan geeft aanleiding tot bezorgdheid over patchbeheer.

Microsoft heeft uitgegeven een update om op te lossen CVE-2024-7344en Windows 11-gebruikers moeten ervoor zorgen dat ze de nieuwste patches hebben geïnstalleerd, vooral de patches die zijn uitgerold tijdens de Patch Tuesday-release van 14 januari.


Uitgelichte afbeeldingscredits: Windows/Unsplash

Tags: CyberbeveiligingMicrosoftvensters 11

Related Posts

Sony onthult God of War: Laufey voor PS5

Sony onthult God of War: Laufey voor PS5

3 juni 2026
Microsoft onthult Surface RTX Spark Dev Box voor AI-workloads

Microsoft onthult Surface RTX Spark Dev Box voor AI-workloads

3 juni 2026
Anthropic nodigt nog eens 150 organisaties uit voor Project Glasswing

Anthropic nodigt nog eens 150 organisaties uit voor Project Glasswing

3 juni 2026
Juni Android Drop biedt veiligheidstools en slimmere zoekfuncties

Juni Android Drop biedt veiligheidstools en slimmere zoekfuncties

3 juni 2026
Microsoft onthult Project Solara voor een agent-first toekomst

Microsoft onthult Project Solara voor een agent-first toekomst

3 juni 2026
X lanceert video-antwoorden in TikTok-stijl voor berichten

X lanceert video-antwoorden in TikTok-stijl voor berichten

3 juni 2026

Recent Posts

  • De opt-outregels voor Google AI-zoekopdrachten zorgen voor de lancering van de Enviromates-browser
  • Sony onthult God of War: Laufey voor PS5
  • Onderzoekers ontdekken een twintigvoudige verbetering in ultrasnelle laserexperimenten
  • Microsoft onthult Surface RTX Spark Dev Box voor AI-workloads
  • Intel’s nieuwe Core Ultra-chips zijn naar verluidt schaars

Recent Comments

Geen reacties om weer te geven.
Dataconomy NL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.