Datum:
13 oktober 2009
WAARSCHUWINGSDIENST-BEVEILIGINGSADVIES WD-2009-044
Microsoft Vista en Windows Server 2008 SMB kwetsbaarheid
| Datum:
| 2009-09-18
| | Datum update:
| 2009-13-10
| | Gepubliceerd via:
| website
| | Programma:
| SMBv2 netwerk software
| | Versie:
|
| | Besturingssysteem:
| Microsoft Windows Vista
Microsoft Windows Server 2008
|
Update 13-10-2009
Op 13-10-2009 heeft Microsoft een definitieve oplossing beschikbaar gesteld die de workaround van 18-09-2009 vervangt.
Korte omschrijving
Er is een veiligheidsprobleem gevonden in de SMBv2 netwerksoftware.
Deze is ingebouwd in Microsoft Windows Vista en Windows Server 2008.
Microsoft biedt een methode aan om het kwetsbare softwareonderdeel
uit te schakelen.
Wat kan er gebeuren?
Een een aanvaller kan controle krijgen over uw computer. Dit kan tot gevolg hebben dat:
- (Persoonlijke) gegevens, zoals wachtwoorden of
creditcardgegevens, in handen van kwaadwillenden komen.
- Essentiële computerbestanden worden verwijderd, waardoor de
computer niet meer werkt.
- Bestanden worden herschreven waardoor deze niet meer bruikbaar
zijn.
- Uw computer wordt ingezet bij aanvallen gericht op andere
computers op het internet zonder dat u dit merkt (zie botnetfilm van
Waarschuwingsdienst.nl).
- Uw computer wordt gebruikt voor het versturen van spam zonder
dat u dit merkt.
- Uw webcam, zonder dat u het merkt, van buitenaf wordt
aangezet en bediend. U, uw huisgenoten en uw eigendommen kunnen zo
ongemerkt bekeken worden door iemand van buiten.
- De geluidsopname mogelijkheden van uw computer van buitenaf
worden aangezet en bediend. U en uw huisgenoten kunnen zo ongemerkt
afgeluisterd worden door iemand van buiten.
Hoe weet ik of mijn computer kwetsbaar
is?
Uw computer is kwetsbaar als u het besturingssysteem Microsoft
Windows Vista of Microsoft Windows Server 2008 gebruikt. Welk
besturingssysteem u gebruikt kunt u zien tijdens het opstarten van uw
computer.
Hoe verhelp ik de kwetsbaarheid?
Heeft u Windows ingesteld om automatisch updates te downloaden?
Dan start uw computer automatisch het downloadproces, zodra deze
verbonden is met internet. U voltooit de updates door deze na het
downloaden te installeren.
Het is mogelijk dat u de computer moet herstarten om de updates
definitief te maken. Zorg ervoor dat u tijdig openstaande bestanden
heeft opgeslagen om te voorkomen dat u deze kwijtraakt.
Meer informatie over het automatisch laten updaten van uw computer
met Microsoft Update leest u hier:
http://www.waarschuwingsdienst.nl/render.html?it=1264
Voor het handmatig downloaden van de updates, verwijzen wij u naar
de update pagina op de Microsoft website:
http://update.microsoft.com/microsoftupdate
Waar vind ik meer informatie?
Meer informatie vindt u op onderstaande (Engelstalige) webpagina's:
http://www.microsoft.com/technet/security/bulletin/MS09-050.mspx
http://www.microsoft.com/technet/security/advisory/975497.mspx
|