Microsoft brengt security updates uit voor Meltdown

pixabay-hacker-1944688_960_720

Microsoft maakt security patches beschikbaar voor het besturingssysteem Windows om gebruikers te beschermen tegen de Meltdown kwetsbaarheid. De patches kunnen echter alleen veilig worden geïnstalleerd indien de anti-virussoftware van gebruikers compatibel is met deze updates. Indien dit niet het geval is kan installatie leiden tot een blue screen of death.

Hiervoor waarschuwt Microsoft. De patches verhelpen de Meltdown kwetsbaarheid. Dit beveiligingslek kan worden uitgebuit door malafide applicaties om gevoelige data uit het kernelgeheugen van systemen te stelen. Alleen Intel processors zijn getroffen door Meltdown. Daarnaast is ook een tweede kritiek beveiligingslek in Intel processors aangetroffen, die ook processors van AMD en ARM treft: Spectre. Een patch voor deze kwetsbaarheid is vooralsnog niet beschikbaar.

Compatibiliteitsproblemen

Op zijn website waarschuwt Microsoft voor mogelijke compatibiliteitsproblemen met anti-virussoftware. Anti-virussoftware is alleen compatibel met de nieuwe security patches van Microsoft indien een registry key is gewijzigd. Indien dit niet het geval is, kan installatie van de patches leiden tot een blue screen of death. Verschillende anti-virusbedrijven hebben de registry key al gewijzigd, waaronder AVAST, Avira, EMSI, ESET, F-Secure, Kaspersky Lab, Malwarebytes, Microsoft en Symantec. In een overzicht van beveiligingsonderzoeker Kevin Beaumont kan worden nagegaan of anti-virussoftware compatibel is met de patches.

Het gaat om de volgende registry key:

Key="HKEY_LOCAL_MACHINE" Subkey="SOFTWARE\Microsoft\Windows\CurrentVersion\QualityCompat" Value="cadca5fe-87d3-4b96-b7fb-a231484277cc" Type="REG_DWORD”

Gebruikers van anti-virussoftware die nog niet compatibel is kunnen de wijziging zelf doorvoeren in het registry. Dit is echter niet zonder risico; Microsoft waarschuwt dat incorrecte wijzigingen kunnen leiden tot ernstige problemen. Het bedrijf stelt het wijzigen van de registry geheel op eigen risico is.

Meer over
Lees ook
Bedrijven sluiten ondanks zorgen geen verzekering af tegen cybercrime

Bedrijven sluiten ondanks zorgen geen verzekering af tegen cybercrime

Bedrijven maken zich veel zorgen over cyberbeveiliging. Slechts één of de vijf organisaties beschermt zichzelf echter tegen cyberaanvallen door hiervoor een verzekering af te sluiten. Dit blijkt uit onderzoek van de bedrijfsverzekeraar Zurich in samenwerking met FERMA en PRIMA. 76 procent van de ondervraagde bedrijven geeft aan zich in de afgelope1

Europa moet de leiding nemen in de standaardisatie van cybersecurity

Europa moet de leiding nemen in de standaardisatie van cybersecurity

Europese Instituten zouden de leiding moeten nemen in het standaadiseren van cybersecurity. Dit stelt de Cyber Security Coordination Group (CSCG) in een whitepaper, die op verzoek van Eurocommissaris Neelie Kroes is opgesteld. De CSGS doet in de whitepaper negen aanbevelingen voor het standaardiseren van cybersecurity binnen Europa. "De CSCG moedi1

ETSI gaat standaarden ontwikkelen voor cybersecurity

ETSI gaat standaarden ontwikkelen voor cybersecurity

Het European Telecommunications Standards Institute (ETSI) richt een technische commissie op standaarden gaat ontwikkelen voor cybersecurity. De commissie moet met transparante en betrouwbare standaarden komen om de digital markt veiliger te maken. De technische commissie Cybersecurity gaat standaarden ontwikkelen voor: Cybersecurity De beveiligi1