Spring naar bijdragen

  • Windows 11 kan inloggegevens lekken.

     Delen


    Houd je vast, want er zijn spannende – en zorgwekkende – nieuwsfeiten op het gebied van digitale beveiliging. Securityonderzoekers van ACROS Security hebben een zorgwekkende zero-day kwetsbaarheid ontdekt in de nieuwste versie van Windows 11, 24H2. Deze kwetsbaarheid biedt kwaadwillenden de kans om inloggegevens te onderscheppen en toegang te krijgen tot persoonlijke en gevoelige informatie. En dat is nog niet alles; deze dreiging heeft zijn oorsprong in het Windows New Technology LAN Manager (NTLM), een protocol dat Microsoft gebruikt voor gebruikersauthenticatie.

    Wat is NTLM en waarom is het zo belangrijk?
    NTLM is meer dan alleen een technisch jargon; het is een cruciaal onderdeel van hoe Windows-verificatie werkt. Nadat je je gebruikersnaam en wachtwoord hebt ingevoerd, zorgt NTLM ervoor dat je inloggegevens veilig worden behandeld. Het fungeert als een Single Sign-On (SSO) tool, waardoor je gemakkelijk toegang hebt tot verschillende diensten zonder dat je steeds opnieuw hoeft in te loggen. Maar zoals we nu weten, kan zelfs de meest schijnbaar robuuste technologie kwetsbaar zijn voor cyberaanvallen.

    Een Historisch Probleem
    Het verhaal van NTLM is niet nieuw. Cybercriminelen hebben in het verleden al gebruik gemaakt van deze kwetsbaarheid om zich toegang te verschaffen tot netwerken. Door kwetsbare apparaten te dwingen zich te authentiseren bij door hen gecontroleerde servers, konden ze malware installeren en gehashte wachtwoorden verkrijgen. De vraag rijst: kan Microsoft deze keer de bal niet laten vallen?

    De voortdurende strijd tegen kwetsbaarheden
    In 2022 ontdekte Akamai een probleem waarbij een themabestand in Windows de mogelijkheid bood om automatisch geauthenticeerde netwerkverzoeken naar externe servers te sturen. Dit bracht zelfs NTLM-inloggegevens in gevaar wanneer het bestand werd bekeken in Verkenner. Microsoft ging aan de slag met een patch om dit lek te dichten, maar hackers waren sneller. Ze wisten de patch te omzeilen, wat leidde tot een tweede poging van Microsoft om de situatie te verhelpen.

    Toch, zoals het blijkt, was de oplossing niet waterdicht. ACROS Security heeft zich verdiept in de situatie en ontdekte dat de kwetsbaarheid nog steeds aanwezig is, maar dan via een alternatieve route. Dit is niet alleen een probleem voor Windows 11; het raakt ook oudere versies, van Windows 7 tot de meest recente updates.

    Wat nu?
    Microsoft heeft op dit moment nog geen officiële oplossing uitgebracht die deze nieuwe kwetsbaarheid volledig aanpakt. In een wereld waar cyberdreigingen voortdurend evolueren, is het van cruciaal belang dat gebruikers zich bewust zijn van deze risico's. Gelukkig heeft ACROS Security een onofficiële patch ontwikkeld die de beveiligingslekken in de Windows-thema's kan dichten. Dit biedt een tijdelijke oplossing voor een probleem dat blijft voortduren.

    De Impact van Zero-Day Kwetsbaarheden
    Zero-day kwetsbaarheden zijn altijd een bron van zorg in de wereld van cybersecurity. Ze zijn als een verborgen valstrik die wacht om te worden ontmaskerd. Zodra ze worden ontdekt, kunnen ze een enorme impact hebben op zowel bedrijven als individuele gebruikers. De angst om persoonlijke gegevens in gevaar te brengen, is een reële zorg en benadrukt de noodzaak voor voortdurende waakzaamheid en verbeterde beveiligingsmaatregelen.

    Wat kun je doen?
    Voor nu is het essentieel dat gebruikers van Windows hun systemen up-to-date houden en alert blijven op mogelijke beveiligingslekken. Het installeren van onofficiële patches kan een tijdelijke oplossing bieden, maar het is altijd raadzaam om de officiële updates van Microsoft in de gaten te houden. Daarnaast is het verstandig om regelmatig wachtwoorden te wijzigen en gebruik te maken van multi-factor authenticatie waar mogelijk, om extra lagen van beveiliging toe te voegen.



    Eater
    • Verward 1
     Delen


    Terugkoppeling

    Aanbevolen reactie

    altijd iets met windows, beveiligings probleem, update problemen, installatie problemen

     

    heb net een nieuwe laptop en heb nu ook windows geinstalleerd zat zou bij de laptop

     

    denk om op korte tijd naar linux over te stappen of zorin os

    Link naar opmerking
    Deel via andere websites



    Doe je mee?

    Je kunt nu een bericht plaatsen en je later registeren. Als je al een account hebt, kun je je hier aanmelden.
    Note: Your post will require moderator approval before it will be visible.

    Gast
    Voeg een reactie toe...

    ×   Je hebt opgemaakte inhoud geplakt.   Opmaak verwijderen

      Only 75 emoji are allowed.

    ×   Jouw link is automatisch embedded.   Toon als een normale link

    ×   Je vorige inhoud is hersteld.   Schoon editor

    ×   You cannot paste images directly. Upload or insert images from URL.


Mededelingen

  • Laatste nieuws

  • Willekeurig topic

  • Nu op het forum

    Eater

    Geplaatst

    Software-update: Usenet Explorer 7.4.1 Alex Birj heeft met trots versie 7.4.1 van Usenet Explorer gelanceerd, een krachtig programma voor het downloaden van bestanden van Usenet. Usenet Explorer staat bekend om zijn efficiënte gebruik van processor en geheugen, wat het een interessante keuze maakt voor gevorderde gebruikers, hoewel het voor beginners wellicht wat overweldigend kan zijn door de uitgebreide mogelijkheden. Belangrijkste Wijzigingen in Versie 7.4.1 Deze update brengt een aantal belangrijke verbeteringen en aanpassingen met zich mee: 1. Oplossing voor Console Limiet: Bij het posten van een groot aantal bestanden kon de oude 32K limiet van Windows voor de lengte van de consolevensteropdracht overschreden worden. Dit leidde ertoe dat de par2cmdline-consoletoepassing niet opstartte. Om dit probleem op te lossen, is de par2cmdline-code verder verbeterd met de mogelijkheid om invoerbestanden vanuit een bestand te verkrijgen in plaats van via de opdrachtregel. Dit gebeurt volledig transparant voor de gebruiker. De versie van par2cmdline is geüpdatet van v1.0 naar v1.1, en deze zal nu vragen om een upgrade bij het proberen te posten, terwijl het compatibel blijft met oudere versies van Usenet Explorer. 2. Verbeteringen in het Bewerken Menu: In het menu Bewerken -> Eigenschappen -> Uitpakken, Unrar, was de combo-box "Bestandsnamen" per ongeluk onder de statische controle "Unrar naar submap" weergegeven en werd deze grijs weergegeven wanneer "Unrar naar submap" niet was aangevinkt. Dit is gecorrigeerd, aangezien de optie onafhankelijk functioneert. 3. Wachtwoordopslag Verbeterd: De optie in het menu Bewerken -> Import, "Verzamelingsnaam uit nzb-naam", hoeft niet langer aangevinkt te zijn om het wachtwoord van het nzb-bestand op te slaan. Nzbs met willekeurige namen kunnen nog steeds leesbare onderwerpen bevatten, waardoor het wachtwoord (indien aanwezig) eenvoudig aan de naam van de aangepaste collectie wordt toegevoegd, ongeacht of het is afgeleid van het onderwerp of de nzb-bestandsnaam. 4. Tabbladen Gesplitst: Het tabblad voor het Bewerken van het menu -> Zoek/Import heeft nu een splitsing ondergaan in twee aparte tabbladen: Bewerken -> Zoek en Bewerken -> Import, wat de gebruikerservaring in de toekomst zal verbeteren. 5. Bijbehorende Release: Deze release gaat gepaard met versie v5.9.9.1, die dezelfde correcties bevat, met uitzondering van het aparte Import-eigenschappen tabblad. Conclusie Met deze update van Usenet Explorer naar versie 7.4.1 worden gebruikers voorzien van verbeterde functionaliteit en gebruiksvriendelijkheid. De aanpassingen zijn gericht op het optimaliseren van de prestaties en het vereenvoudigen van de gebruikerservaring, terwijl de kracht van het programma behouden blijft. Voor een uitgebreide ervaring met het beheren van bestanden van Usenet is Usenet Explorer een uitstekende keuze. Blijf op de hoogte van toekomstige updates en verbeteringen om het meeste uit deze krachtige tool te halen.
  • Recente actieve topics

×
×
  • Nieuwe aanmaken...