5 dingen die u moet weten over de 'Crazy Bad' Windows-bug

Microsoft heeft een snelle oplossing uitgebracht voor wat een computerbeveiligingsingenieur omschreef als een "gekke" beveiligingsbug. Bent u beschermd tegen het beveiligingslek? Laten we het uitzoeken.

Hier zijn vijf dingen die je moet weten over de bug:

Hoe is het ontdekt?

Twee onderzoekers - Tavis Ormandy en Natalie Silvanovich - van Google Project Zero ontdekten wat Ormandy kenmerkt als een "gekke" Microsoft Windows-beveiligingsbug, meldt CNN Tech. De bug verschijnt in antivirusscanners zoals Windows Defender en Microsoft Security Essentials op sommige Windows-machines. Ze meldden het dit weekend aan Microsoft. Ormandy noemde het beveiligingslek "gek" op Twitter. Het doel van Project Zero is om serieuze beveiligingsproblemen te vinden in services op internet, zegt CNN.

Wie kan worden getroffen?

Het beveiligingslek is te vinden op Windows 7, 8.1, RT en Windows 10, "wat betekent dat bijna iedereen met Windows kwetsbaar is", meldt Associated Press.

Waarom is de bug zo erg?

De beveiligingsfout stelt oplichters in staat om op afstand code uit te voeren op het gehackte systeem en "een volledig systeem te kapen", legt CNET uit. "Met zo'n kracht hebben [oplichters] volledige controle over het installeren of verwijderen van programma's, het stelen van informatie, het maken van nieuwe accounts met volledige gebruikersrechten en het downloaden van aanvullende malware", waarschuwt CNET. De bug kan zichzelf ook repliceren en in de systemen van andere gebruikers wormen.

Wat wordt er gedaan om de bug te bestrijden?

Microsoft haastte zich om de fout te repareren nadat deze was ontdekt. Er staat dat de fix automatisch moet worden toegepast. Of je kunt handmatig een Windows Update activeren om de patch nu te installeren, zegt de AP. "Nog steeds verbluft over hoe snel @msftsecurity reageerde om gebruikers te beschermen, kan niet genoeg complimenten geven." Google's Ormandy tweette maandag. "Geweldig."

Wat moet u doen als u denkt dat u er last van heeft?

Volgens Microsoft:"Klanten moeten controleren of de nieuwste versie van de Microsoft Malware Protection Engine en definitie-updates actief worden gedownload en geïnstalleerd voor hun Microsoft-antimalwareproducten." Voor informatie over het handmatig bijwerken van de MMPE- en malwaredefinities raadt Microsoft aan Microsoft Knowledge Base-artikel 2510781 te raadplegen.

Bekijk "5 eenvoudige stappen om uw computer en technologie veilig te houden in 2017."

Wat vindt u van de laatst ontdekte beveiligingsbug? Geluid uit hieronder of op Facebook.


Persoonlijke financiën
  1. boekhouding
  2. Bedrijfsstrategie
  3. Bedrijf
  4. Klantrelatiebeheer
  5. financiën
  6. Aandelen beheer
  7. Persoonlijke financiën
  8. investeren
  9. Bedrijfsfinanciering
  10. begroting
  11. Besparingen
  12. verzekering
  13. schuld
  14. met pensioen gaan