Microsoft brengt security updates uit voor Meltdown

pixabay-hacker-1944688_960_720

Microsoft maakt security patches beschikbaar voor het besturingssysteem Windows om gebruikers te beschermen tegen de Meltdown kwetsbaarheid. De patches kunnen echter alleen veilig worden geïnstalleerd indien de anti-virussoftware van gebruikers compatibel is met deze updates. Indien dit niet het geval is kan installatie leiden tot een blue screen of death.

Hiervoor waarschuwt Microsoft. De patches verhelpen de Meltdown kwetsbaarheid. Dit beveiligingslek kan worden uitgebuit door malafide applicaties om gevoelige data uit het kernelgeheugen van systemen te stelen. Alleen Intel processors zijn getroffen door Meltdown. Daarnaast is ook een tweede kritiek beveiligingslek in Intel processors aangetroffen, die ook processors van AMD en ARM treft: Spectre. Een patch voor deze kwetsbaarheid is vooralsnog niet beschikbaar.

Compatibiliteitsproblemen

Op zijn website waarschuwt Microsoft voor mogelijke compatibiliteitsproblemen met anti-virussoftware. Anti-virussoftware is alleen compatibel met de nieuwe security patches van Microsoft indien een registry key is gewijzigd. Indien dit niet het geval is, kan installatie van de patches leiden tot een blue screen of death. Verschillende anti-virusbedrijven hebben de registry key al gewijzigd, waaronder AVAST, Avira, EMSI, ESET, F-Secure, Kaspersky Lab, Malwarebytes, Microsoft en Symantec. In een overzicht van beveiligingsonderzoeker Kevin Beaumont kan worden nagegaan of anti-virussoftware compatibel is met de patches.

Het gaat om de volgende registry key:

Key="HKEY_LOCAL_MACHINE" Subkey="SOFTWARE\Microsoft\Windows\CurrentVersion\QualityCompat" Value="cadca5fe-87d3-4b96-b7fb-a231484277cc" Type="REG_DWORD”

Gebruikers van anti-virussoftware die nog niet compatibel is kunnen de wijziging zelf doorvoeren in het registry. Dit is echter niet zonder risico; Microsoft waarschuwt dat incorrecte wijzigingen kunnen leiden tot ernstige problemen. Het bedrijf stelt het wijzigen van de registry geheel op eigen risico is.

Meer over
Lees ook
Bedrijfs- en IT-professionals bezorgd om exploitatie generatieve AI door cybercriminelen

Bedrijfs- en IT-professionals bezorgd om exploitatie generatieve AI door cybercriminelen

ISACA, internationale marktleider in digitaal vertrouwen voor bedrijven en individuen, publiceert vandaag een nieuw onderzoek naar het gebruik, de risico’s en de impact van generatieve AI – die geschreven, visuele en ook andere media kan genereren.

WatchGuard MDR verlaagt drempel MDR-dienstverlening voor MSP’s

WatchGuard MDR verlaagt drempel MDR-dienstverlening voor MSP’s

WatchGuard Technologies introduceert WatchGuard MDR. Deze nieuwe 24/7-cybersecuritydienst is ontwikkeld om MDR toegankelijker te maken voor managed service providers (MSP's) die inspelen op de toenemende vraag van klanten naar beheerde cyberbeveiliging. Met WatchGuard MDR kunnen MSP’s hun portfolio uitbreiden en maandelijks terugkerende omzet gene1

DTC: Ernstige kwetsbaarheid in Cisco IOS XE image

DTC: Ernstige kwetsbaarheid in Cisco IOS XE image

Er is een ernstige kwetsbaarheid gevonden in Cisco IOS XE. De kwetsbaarheid is bekend onder het kenmerk CVE-2023-20198. Deze Cisco-kwetsbaarheid krijgt een CVSS score van 10.0 en het Nationaal Cyber Security Centrum (NCSC) beoordeelt de kwetsbaarheid als ‘High/High’. Dit betekent dat dit een zeer kritieke kwetsbaarheid is waarbij zowel de kans op1