Microsoft brengt security updates uit voor Meltdown

IT-beveiliging (bron: Pixabay)

Microsoft maakt security patches beschikbaar voor het besturingssysteem Windows om gebruikers te beschermen tegen de Meltdown kwetsbaarheid. De patches kunnen echter alleen veilig worden geïnstalleerd indien de anti-virussoftware van gebruikers compatibel is met deze updates. Indien dit niet het geval is kan installatie leiden tot een blue screen of death.

Hiervoor waarschuwt Microsoft. De patches verhelpen de Meltdown kwetsbaarheid. Dit beveiligingslek kan worden uitgebuit door malafide applicaties om gevoelige data uit het kernelgeheugen van systemen te stelen. Alleen Intel processors zijn getroffen door Meltdown. Daarnaast is ook een tweede kritiek beveiligingslek in Intel processors aangetroffen, die ook processors van AMD en ARM treft: Spectre. Een patch voor deze kwetsbaarheid is vooralsnog niet beschikbaar.

Compatibiliteitsproblemen

Op zijn website waarschuwt Microsoft voor mogelijke compatibiliteitsproblemen met anti-virussoftware. Anti-virussoftware is alleen compatibel met de nieuwe security patches van Microsoft indien een registry key is gewijzigd. Indien dit niet het geval is, kan installatie van de patches leiden tot een blue screen of death. Verschillende anti-virusbedrijven hebben de registry key al gewijzigd, waaronder AVAST, Avira, EMSI, ESET, F-Secure, Kaspersky Lab, Malwarebytes, Microsoft en Symantec. In een overzicht van beveiligingsonderzoeker Kevin Beaumont kan worden nagegaan of anti-virussoftware compatibel is met de patches.

Het gaat om de volgende registry key:

Key=”HKEY_LOCAL_MACHINE” Subkey=”SOFTWARE\Microsoft\Windows\CurrentVersion\QualityCompat” Value=”cadca5fe-87d3-4b96-b7fb-a231484277cc” Type=”REG_DWORD”

Gebruikers van anti-virussoftware die nog niet compatibel is kunnen de wijziging zelf doorvoeren in het registry. Dit is echter niet zonder risico; Microsoft waarschuwt dat incorrecte wijzigingen kunnen leiden tot ernstige problemen. Het bedrijf stelt het wijzigen van de registry geheel op eigen risico is.

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Deze website gebruikt Akismet om spam te verminderen. Bekijk hoe je reactie-gegevens worden verwerkt.