Ga naar inhoud

Securitybedrijf ontwikkelt patch voor nieuw Windows-lek


Aanbevolen berichten

Securitybedrijf Acros Security heeft een onofficiële patch ontwikkeld die Windows-gebruikers moet beschermen tegen een nieuwe kwetsbaarheid die deze week openbaar werd gemaakt. Via het beveiligingslek kan een lokale gebruiker zijn rechten verhogen en systeemrechten krijgen.

De onderzoeker die de kwetsbaarheid ontdekte besloot Microsoft niet van tevoren te informeren, waardoor er nog geen beveiligingsupdate beschikbaar is. Om gebruikers te beschermen heeft Acros Security in afwachting van een officiële Windows-update een eigen "zero patch" ontwikkeld. Een zero patch is code die aan draaiende processen wordt toegevoegd en ervoor zorgt dat het kwetsbare onderdeel niet benaderd kan worden.

Het is bij een zero patch niet nodig om het systeem te herstarten en bij het verschijnen van de officiële beveiligingsupdate van Microsoft zal de zero patch automatisch niet meer worden toegepast. Zero patch maakt een hash van het kwetsbare dll-bestand. Nadat Microsoft dit bestand heeft gepatcht komt de hash niet meer overeen en wordt zodoende de zero patch niet meer toegepast. Om de micropatch te installeren moet wel de gratis 0patch Agent-software op het systeem draaien. Acros Security heeft daarnaast de broncode van de patch vrijgegeven, die uit slechts vier instructies bestaat. De patch is beschikbaar voor Windows 10 en Server 2016.

 

 

bron: security.nl

Link naar reactie
Delen op andere sites

×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.