Microsoft wapent Windows gebruikers tegen Meltdown

security-pixabay-pixelcreatures

Microsoft maakt security patches beschikbaar voor het besturingssysteem Windows om gebruikers te beschermen tegen de Meltdown kwetsbaarheid. De patches kunnen echter alleen veilig worden geïnstalleerd indien de anti-virussoftware van gebruikers compatibel is met deze updates. Indien dit niet het geval is kan installatie leiden tot een blue screen of death.

Hiervoor waarschuwt Microsoft. De patches verhelpen de Meltdown kwetsbaarheid. Dit beveiligingslek kan worden uitgebuit door malafide applicaties om gevoelige data uit het kernelgeheugen van systemen te stelen. Alleen Intel processors zijn getroffen door Meltdown. Daarnaast is ook een tweede kritiek beveiligingslek in Intel processors aangetroffen, die ook processors van AMD en ARM treft: Spectre. Een patch voor deze kwetsbaarheid is vooralsnog niet beschikbaar.

Compatibiliteitsproblemen

Op zijn website waarschuwt Microsoft voor mogelijke compatibiliteitsproblemen met anti-virussoftware. Anti-virussoftware is alleen compatibel met de nieuwe security patches van Microsoft indien een registry key is gewijzigd. Indien dit niet het geval is, kan installatie van de patches leiden tot een blue screen of death. Verschillende anti-virusbedrijven hebben de registry key al gewijzigd, waaronder AVAST, Avira, EMSI, ESET, F-Secure, Kaspersky Lab, Malwarebytes, Microsoft en Symantec. In een overzicht van beveiligingsonderzoeker Kevin Beaumont kan worden nagegaan of anti-virussoftware compatibel is met de patches.

Het gaat om de volgende registry key:

Key="HKEY_LOCAL_MACHINE" Subkey="SOFTWARE\Microsoft\Windows\CurrentVersion\QualityCompat" Value="cadca5fe-87d3-4b96-b7fb-a231484277cc" Type="REG_DWORD”

Gebruikers van anti-virussoftware die nog niet compatibel is kunnen de wijziging zelf doorvoeren in het registry. Dit is echter niet zonder risico; Microsoft waarschuwt dat incorrecte wijzigingen kunnen leiden tot ernstige problemen. Het bedrijf stelt het wijzigen van de registry geheel op eigen risico is.

Lees ook
België nog lang niet cyberveilig, volgens ITU-onderzoek

België nog lang niet cyberveilig, volgens ITU-onderzoek

Tijdens het International Cyber Security Strategy (ICSS) Congres in Leuven gunde Roberto Tavano, security expert bij Unisys, het aanwezige publiek een inkijk in de resultaten van een onderzoek van de International Telecommunication Union (ITU). Opvallendste conclusie: België scoort bijzonder matig in dit onderzoek: Europees zijn ze slechts 22ste e1

Nieuwe Amerikaanse overheidsdienst moet informatiedeling van cyberdreigingen optimaliseren

Nieuwe Amerikaanse overheidsdienst moet informatiedeling van cyberdreigingen optimaliseren

Een nieuwe overheidsdienst gaat zich in de Verenigde Staten specifiek richten op digitale dreigingen. De dienst wordt tussen andere overheidsdiensten waaronder inlichtingendiensten geplaatst en moet gaan zorgen dat informatie optimaal wordt gedeeld. Dit moet helpen cyberdreigingen eerder te identificeren. De nieuwe dienst heet het Cyber Threat Int1