TechBriefly NL
  • Tech
  • Business
  • Geek
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us
No Result
View All Result
TechBriefly NL
No Result
View All Result
Home Tech
Zeven maanden durend beveiligingslek in Windows 11 eindelijk gedicht door Microsoft

Zeven maanden durend beveiligingslek in Windows 11 eindelijk gedicht door Microsoft

byKerem Gülen
20/01/2025
in Tech
Reading Time: 2 mins read
Share on FacebookShare on Twitter

Microsoft heeft een kritieke beveiligingskwetsbaarheid (CVE-2024-7344) aangepakt die Windows 11 treft en die al meer dan zeven maanden niet is gepatcht, waardoor het systeem wordt blootgesteld aan potentiële malware-aanvallen.

Details van de kwetsbaarheid

Door het beveiligingslek konden kwaadwillende actoren apparaten infiltreren en veel van de ingebouwde beveiligingsmaatregelen van Windows 11 omzeilen. Het maakte misbruik van een fout in de afhandeling van veilige UEFI-opstartprocessen door bepaalde firmwarehulpprogramma’s van derden, waardoor aanvallers verhoogde systeemrechten kregen.

Deze fout maakte het mogelijk dat kwaadaardige ladingen zich voor detectie verborgen hielden, omdat op firmware gebaseerde aanvallen bijzonder moeilijk te identificeren zijn. Het probleem kwam voort uit de manier waarop sommige legitieme systeemhulpprogramma’s op onjuiste wijze door Microsoft goedgekeurde digitale certificaten gebruikten tijdens de veilige opstartfase.

Betrokkenheid van externe leveranciers

Een onderzoeker bij beveiligingsbedrijf ESET geïdentificeerd dat ten minste zeven leveranciers een ondertekende firmwarecomponent, bekend als “reloader.efi”, op onveilige wijze gebruikten. Deze leveranciers waren onder meer Howyar Technologies, Greenware, Radix, Sanfong, WASAY, CES en SignalComputer. Ze hebben allemaal updates uitgebracht na de ontdekking om het risico dat aan hun systeemhulpprogramma’s is verbonden te beperken.

  Het datalek van Defensie bleef ongeveer drie weken onopgemerkt

Door een op maat gemaakte uitvoerbare lader te gebruiken, konden deze hulpprogramma’s onbedoeld de beveiligingscontroles van Microsoft omzeilen, waardoor de uitvoering van elke firmwarecode mogelijk werd, inclusief niet-ondertekende binaire bestanden die geblokkeerd hadden moeten worden door veilige opstartbeveiligingen. Door dit beveiligingslek konden geavanceerde aanvallers mogelijk malware koppelen aan vertrouwde hulpprogramma’s.

Reactie van Microsoft

Microsoft reageerde door de digitale certificaten voor de getroffen firmwareversies in te trekken, met als doel hackers ervan te weerhouden dit beveiligingslek te misbruiken. Ondanks de tijd dat het beveiligingslek bleef bestaan ​​nadat ESET het in juli 2024 aan Microsoft had gemeld, zijn er geen aanwijzingen dat hackers het probleem bij daadwerkelijke aanvallen hebben uitgebuit.

Microsoft heeft een update uitgebracht om dit op te lossen CVE-2024-7344en Windows 11-gebruikers wordt geadviseerd ervoor te zorgen dat ze alle relevante patches hebben geïnstalleerd, vooral vanaf de release van Patch Tuesday van 14 januari.

  Hoe gebruikt u Hard Light Destiny 2 Catalyst?

Uitgelichte afbeeldingscredits: Sunrise King/Unsplash

Het bericht Het zeven maanden durende beveiligingslek in Windows 11 is eindelijk gedicht door Microsoft verscheen voor het eerst op TechBriefly.

Source: Zeven maanden durend beveiligingslek in Windows 11 eindelijk gedicht door Microsoft

Related Posts

Google lanceert gratis on-demand SAT-oefenexamens via Gemini

Google lanceert gratis on-demand SAT-oefenexamens via Gemini

Snap betaalt miljoenen om een ​​rechtszaak over tienerverslaving te schikken voorafgaand aan de rechtszaak

Snap betaalt miljoenen om een ​​rechtszaak over tienerverslaving te schikken voorafgaand aan de rechtszaak

De CEO van Anthropic hekelt de Amerikaanse goedkeuring van de verkoop van AI-chips aan China

De CEO van Anthropic hekelt de Amerikaanse goedkeuring van de verkoop van AI-chips aan China

Netflix onthult een groot herontwerp van mobiele apps om TikTok en YouTube te bestrijden

Netflix onthult een groot herontwerp van mobiele apps om TikTok en YouTube te bestrijden

Google lanceert gratis on-demand SAT-oefenexamens via Gemini
Tech

Google lanceert gratis on-demand SAT-oefenexamens via Gemini

Snap betaalt miljoenen om een ​​rechtszaak over tienerverslaving te schikken voorafgaand aan de rechtszaak
Tech

Snap betaalt miljoenen om een ​​rechtszaak over tienerverslaving te schikken voorafgaand aan de rechtszaak

De CEO van Anthropic hekelt de Amerikaanse goedkeuring van de verkoop van AI-chips aan China
Tech

De CEO van Anthropic hekelt de Amerikaanse goedkeuring van de verkoop van AI-chips aan China

Netflix onthult een groot herontwerp van mobiele apps om TikTok en YouTube te bestrijden
Tech

Netflix onthult een groot herontwerp van mobiele apps om TikTok en YouTube te bestrijden

OpenAI lanceert AI-leeftijdsvoorspellingstool om ChatGPT voor minderjarigen te beperken
Tech

OpenAI lanceert AI-leeftijdsvoorspellingstool om ChatGPT voor minderjarigen te beperken

TechBriefly NL

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • Blog
  • Contact
  • Contact Us
  • Cover Page
  • Modalités et Conditions
  • Politique de Confidentialité
  • Sur Tech Briefly
  • TechBriefly

Follow Us

No Result
View All Result
  • Tech
  • Business
  • Geek
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.