Dataconomy NL
Subscribe
No Result
View All Result
Dataconomy NL
Subscribe
No Result
View All Result
Dataconomy NL
No Result
View All Result

Nu patchen: Microsoft geeft details over actieve exploitatie van Hyper-V zero-days

byKerem Gülen
16 januari 2025
in Cybersecurity, News
Home Cybersecurity
Share on FacebookShare on Twitter

Microsoft heeft de actieve exploitatie bevestigd van drie nieuwe zero-day-exploits die Windows-systemen treffen, te midden van aanhoudende beveiligingsproblemen zoals het einde van de ondersteuning voor Windows 10 en een toename van cyberaanvallen. Deze kwetsbaarheden worden geïdentificeerd als CVE-2025-21335, CVE-2025-21333En CVE-2025-21334specifiek gericht op Hyper-V.

Microsoft bevestigt drie zero-day-exploits gericht op Hyper-V

In de nieuwste Patch Tuesday-release heeft Microsoft een substantiële update gedetailleerd het aanpakken van 159 kwetsbaarhedenwaaronder twaalf kritieke problemen en in totaal acht zero-days, waarvan er momenteel drie actief worden uitgebuit. Tyler Reguly, associate director van beveiligingsonderzoek en -ontwikkeling bij Fortra, benadrukte de noodzaak voor beheerders om hun beveiligingsstrategieën opnieuw te beoordelen in het licht van deze kwetsbaarheden.

Deze kwetsbaarheden, die van invloed zijn op Microsoft Windows versies 10, 11 en Server 2025, worden gecategoriseerd als problemen met misbruik van bevoegdheden. Kev Breen, senior directeur dreigingsonderzoek bij Immersive Labs, opgemerkt dat deze exploits aanvallers, die al toegang hebben verkregen via methoden zoals phishing, in staat zouden kunnen stellen hun rechten op getroffen apparaten te escaleren naar machtigingen op SYSTEEMniveau.


Citrix SRA-bug voorkomt Windows-updates: zo kunt u dit oplossen


Chris Goettl, vice-president beveiligingsproductbeheer bij Ivanti, bevestigd dat deze kwetsbaarheden vanwege hun potentiële impact kritische prioriteit vereisen.

Mike Walters, president en mede-oprichter van Action1, geschetst de aanzienlijke risico’s die deze zero-day-exploits met zich meebrengen voor organisaties die Hyper-V gebruiken, dat een integraal onderdeel is van verschillende systemen, waaronder datacenters en cloudproviders. De mogelijke gevolgen zijn onder meer:

  • Toegang krijgen tot en manipuleren van virtuele machines op de host.
  • Gevoelige gegevens of inloggegevens stelen.
  • Zijwaarts bewegen binnen het netwerk om andere systemen te targeten.
  • Het verstoren van kritieke services door configuraties te wijzigen of kwaadaardige code te implementeren.

Gezien de aard van deze kwetsbaarheden adviseerde Walters Windows-gebruikers prioriteit te geven aan het toepassen van de beschikbare beveiligingsupdates. Hij adviseerde organisaties ook om hun beveiligingspositie te verbeteren door de lokale toegang te beperken, sterke authenticatie af te dwingen en kritieke systemen te segmenteren.


Uitgelichte afbeeldingscredits: Windows/Unsplash

Tags: MicrosoftRamen

Related Posts

Netflix lanceert realtime interactief stemmen voor de livepremière van Star Search

Netflix lanceert realtime interactief stemmen voor de livepremière van Star Search

21 januari 2026
Netflix plant een herontwerp van de mobiele app in 2026 om de dagelijkse gebruikersbetrokkenheid te vergroten

Netflix plant een herontwerp van de mobiele app in 2026 om de dagelijkse gebruikersbetrokkenheid te vergroten

21 januari 2026
OpenAI dwingt veiligheidsfilters af voor tieners via gedragsmatige leeftijdsvoorspelling

OpenAI dwingt veiligheidsfilters af voor tieners via gedragsmatige leeftijdsvoorspelling

21 januari 2026
Setapp Mobile stopt per 16 februari met zijn activiteiten in de EU

Setapp Mobile stopt per 16 februari met zijn activiteiten in de EU

21 januari 2026
Google lanceert gratis SAT-oefenexamens in Gemini met Princeton Review

Google lanceert gratis SAT-oefenexamens in Gemini met Princeton Review

21 januari 2026
Samsung lekt en verwijdert vervolgens de Bixby-revisie met Perplexity-zoekopdracht

Samsung lekt en verwijdert vervolgens de Bixby-revisie met Perplexity-zoekopdracht

21 januari 2026

Recent Posts

  • JWST identificeert SN Eos: de meest afgelegen supernova ooit spectroscopisch bevestigd
  • Netflix lanceert realtime interactief stemmen voor de livepremière van Star Search
  • Snap betaalt miljoenen om rechtszaak over tienerverslaving te schikken
  • De CEO van Anthropic hekelt de VS en Nvidia over de verkoop van AI-chips aan China
  • Netflix plant een herontwerp van de mobiele app in 2026 om de dagelijkse gebruikersbetrokkenheid te vergroten

Recent Comments

Geen reacties om weer te geven.
Dataconomy NL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.