Microsoft: ‘Meeste NSA-exploits zijn al gedicht’

hacker

Opnieuw zijn verschillende hacktools, exploits en documenten van de NSA online gepubliceerd door de cybercrimegroepering Shadow Brokers. Ditmaal bevat de data onder andere een reeks exploits waarmee verschillende verouderde versies van het besturingssysteem Windows kunnen worden aangevallen. Microsoft meldt dat de meeste van deze exploits al zijn gepatcht.

Dit maakt Microsoft bekend in een blogpost. De Shadow Brokers is een groepering die eerder online data te koop aanbood die zou zijn buitgemaakt bij The Equation Group, een cybercrimegroepering die nauwe banden zou onderhouden met de Amerikaanse inlichtingendienst NSA. Voor de data is echter geen koper gevonden, waardoor de groep de gestolen data nu op internet publiceert.

Twaalf exploits

Microsoft meldt in totaal twaalf exploits te hebben aangetroffen in de data die Shadow Brokers openbaar heeft gemaakt. Negen van deze kwetsbaarheden zijn tussen 23 oktober 2008 en 14 maart 2017 gedicht door het bedrijf. Het gaat om de volgende kwetsbaarheden:

  • “EternalBlue” - Gepatcht in MS17-010
  • “EmeraldThread” - Gepatcht in MS10-061
  • “EternalChampion” - Gepatcht in april 2017 (zie CVE-2017-0146 & CVE-2017-0147)
  • “ErraticGopher” - Gepatcht voor de lancering van Windows Vista
  • “EsikmoRoll” - Gepatcht in MS14-068
  • “EternalRomance” - Gepatcht in MS17-010
  • “EducatedScholar” - Gepatcht in MS09-050
  • “EternalSynergy” - Gepatcht in MS17-010
  • “EclipsedWing” - Gepatcht in MS08-067

Overstappen op nieuwe Windows versie

Microsoft meldt dat een drietal beschreven kwetsbaarheden - “EnglishmanDentist”, “EsteemAudit” en “ExplodingCan” - niet gereproduceerd kunnen worden op Windows versies die Microsoft nog ondersteunt. Gebruikers van Windows 7 of recentere versies van het Windows besturingssysteem lopen dan ook geen risico. Microsoft adviseert gebruikers van oudere Windows versies over te stappen op een nieuwere versie.

Meer over
Lees ook
UvA-studenten kraken beveiliging van DigiD-alternatief Digidentity

UvA-studenten kraken beveiliging van DigiD-alternatief Digidentity

Studenten van de Universiteit van Amsterdam (UvA) hebben verschillende beveiligingsproblemen ontdekt in een alternatief voor het identificatiesysteem DigiD van de overheid. Het gaat om een systeem dat wordt ontwikkeld door het Haagse bedrijf Digidentity. De problemen zijn ontdekt door Peters Broers en Jelte Fennema, studenten Security en Network1

Gevoelige documenten van Docs.com toegankelijk voor onbevoegden

Gevoelige documenten van Docs.com toegankelijk voor onbevoegden

Allerlei gevoelige documenten van Docs.com-gebruikers blijken openbaar toegankelijk te zijn en eenvoudig vindbaar via de zoekmachine van de website. Het gaat onder andere om documenten met paspoort- en creditcardgegevens, investeringsportfolio’s en scheidingsdocumenten. Microsoft heeft al laten weten maatregelen te zullen nemen om de documenten af1

Koning Willem-Alexander bezoekt The Hague Security Delta

Koning Willem-Alexander bezoekt The Hague Security Delta

Zijne Majesteit de Koning heeft op 23 maart 2017 een werkbezoek gebracht aan de The Hague Security Delta (HSD) Campus in Den Haag. Koning Willem-Alexander sprak met vertegenwoordigers van betrokken organisaties en de dagelijkse leiding van HSD. De HSD Campus is een nationaal innovatiecentrum voor veiligheid. Binnen deze campus werken bij HSD aang1