Nieuwe beveiligingsnachtmerries voor Windows 10

De afgelopen dagen zijn twee nieuwe beveiligingsnachtmerries voor Windows 10 geopenbaard. Het gaat om twee lekken in Windows 10 die al op straat liggen en waar nog geen update voor is. Internet criminelen kunnen de lekken dus gaan misbruiken om schade aan te richten op honderden miljoenen pc's wereldwijd.

HiveNightmare-lek

Het ene lek zit onder andere in de Security Account Manager (SAM) in Windows 10 - en staat ook bekend als HiveNightmare of SeriousSAM - en geeft kwaadwillenden beheerdersrechten en onder meer toegang tot je wachtwoorden en andere informatie uit het Windows-register.

Nieuw PrintNightmare-lekken

De andere lekken zitten opnieuw in de Print Spooler Service (waarin printopdrachten verwerkt worden) van Windows 10 en liggen in het verlengde van het PrintNightmare-lek dat vorige maand maar deels verholpen is. Hierdoor kunnen aanvallers beheerdersrechten krijgen en op afstand schadelijke code (malware) op pc's uitvoeren.

Binnenkort updates voor nachtmerries?

De beveiligingsnachtmerries voor Windows 10 houden dus aan met deze drie lekken die al openbaar gemaakt zijn zonder dat er een update voor beschikbaar is. Het wachten is op internet criminelen die misbruik gaan maken van deze kwetsbaarheden in Windows 10.

Microsoft is een beveiligingsupdate aan het voorbereiden voor het HiveNightmare-lek. Microsoft onderzoekt in ieder geval een van de nieuwe PrintNightmare-lekken. Op het andere ontdekte Printnachtmerrie-lek heeft Microsoft nog geen commentaar gegeven.

Het is in ieder geval waarschijnlijk dat er de komende week een tussentijdse noodupdate voor Windows 10 verschijnt voor een of meer van deze lekken.

Deel dit artikel: 

Reacties

Als je goed om je heen kijkt in dit land wat er allemaal gebeurt op crimineel gedrag enz.
dan krijg je al nachtmerries, ligt niet alleen aan windows

Ja natuurlijk en als je een bericht moet sturen dan neem je een postduif.

Jij hebt vast vaak nachtmerries.

Postduiven kunnen ook veel last van virussen hebben.

Het HiveNigthmare-lek geeft onder meer toegang tot je wachtwoorden
Er gaat niets boven wachtwoorden op een A-viertje of indien geen printer een handgeschreven bestand.
Ik heb er dan ook nooit nachtmerries van.

Totdat er in je huis wordt ingebroken en ook die lijst is meegenomen. Moet je eens zien wat voor nachtmerries je dan krijgt.