Microsoft brengt security updates uit voor Meltdown

pixabay-hacker-1944688_960_720

Microsoft maakt security patches beschikbaar voor het besturingssysteem Windows om gebruikers te beschermen tegen de Meltdown kwetsbaarheid. De patches kunnen echter alleen veilig worden geïnstalleerd indien de anti-virussoftware van gebruikers compatibel is met deze updates. Indien dit niet het geval is kan installatie leiden tot een blue screen of death.

Hiervoor waarschuwt Microsoft. De patches verhelpen de Meltdown kwetsbaarheid. Dit beveiligingslek kan worden uitgebuit door malafide applicaties om gevoelige data uit het kernelgeheugen van systemen te stelen. Alleen Intel processors zijn getroffen door Meltdown. Daarnaast is ook een tweede kritiek beveiligingslek in Intel processors aangetroffen, die ook processors van AMD en ARM treft: Spectre. Een patch voor deze kwetsbaarheid is vooralsnog niet beschikbaar.

Compatibiliteitsproblemen

Op zijn website waarschuwt Microsoft voor mogelijke compatibiliteitsproblemen met anti-virussoftware. Anti-virussoftware is alleen compatibel met de nieuwe security patches van Microsoft indien een registry key is gewijzigd. Indien dit niet het geval is, kan installatie van de patches leiden tot een blue screen of death. Verschillende anti-virusbedrijven hebben de registry key al gewijzigd, waaronder AVAST, Avira, EMSI, ESET, F-Secure, Kaspersky Lab, Malwarebytes, Microsoft en Symantec. In een overzicht van beveiligingsonderzoeker Kevin Beaumont kan worden nagegaan of anti-virussoftware compatibel is met de patches.

Het gaat om de volgende registry key:

Key="HKEY_LOCAL_MACHINE" Subkey="SOFTWARE\Microsoft\Windows\CurrentVersion\QualityCompat" Value="cadca5fe-87d3-4b96-b7fb-a231484277cc" Type="REG_DWORD”

Gebruikers van anti-virussoftware die nog niet compatibel is kunnen de wijziging zelf doorvoeren in het registry. Dit is echter niet zonder risico; Microsoft waarschuwt dat incorrecte wijzigingen kunnen leiden tot ernstige problemen. Het bedrijf stelt het wijzigen van de registry geheel op eigen risico is.

Meer over
Lees ook
Qualys lanceert Enterprise TruRisk Platform

Qualys lanceert Enterprise TruRisk Platform

Tijdens de 2023 Qualys Security Conference (QSC) in Orlando, Florida, introduceerde Qualys het nieuwe Qualys Enterprise TruRisk Platform, dat organisaties ondersteunt in het beheren en verminderen van cyberrisico's.

Sharq Security staat klaar voor de kleine tot middelgrote MKB ondernemer

Sharq Security staat klaar voor de kleine tot middelgrote MKB ondernemer

Sharq Security - Een fris, innovatief en transparant cyber security bedrijf dat klaar staat voor de kleine tot middelgrote MKB ondernemer. Wij nemen je graag mee in het ontstaan van sharqsec, onze missie en hoe wij de MKB ondernemer helpen met een ijzersterke cyber security. Het was eind 2022 toen Daniel en Hidde van dichtbij hebben gezien hoe een1

"Een succesvolle eerste editie van Cybersec Netherlands in Koninklijke Jaarbeurs"

"Een succesvolle eerste editie van Cybersec Netherlands in Koninklijke Jaarbeurs"

Op 1 en 2 november 2023 vond de eerste editie van Cybersec Netherlands plaats in Koninklijke Jaarbeurs. De vakbeurs, gewijd aan alles wat met cybersecurity te maken heeft, werd door ruim 2.100 experts, professionals en geïnteresseerden uit zowel Nederland als het buitenland bezocht.