image

118 miljoen aanvallen op oude Windows XP-lekken

dinsdag 23 oktober 2012, 11:13 door Redactie, 8 reacties

Beveiligingslekken in Windows XP die uit 2003, 2004 en 2005 stammen, zijn de afgelopen jaren zeker 118 miljoen keer aangevallen. Beveiligingsbedrijf FortiGuard onderzocht het aantal pogingen om via exploits Windows-computers over te nemen. Dan blijkt dat oude kwetsbaarheden grote aantrekkingskracht op aanvallers hebben. Oude Windows XP-versies zouden met meer exploits en aanvallen te maken hebben, omdat exploit-kits en bestaande aanvalscode voor deze besturingssystemen vrij volwassen zijn.

Dat geldt volgens de onderzoekers niet voor Windows 7, waarvoor exploit-kits nog niet zo lang in omloop zijn. "Daarnaast is het ook lastiger om een werkende rootkit voor Windows 7 te maken dan voor Windows XP, door Microsoft-technologie zoals PatchGuard, dat de kernel en het besturingssysteem tegen aanpassingen beschermt."

Ondersteuning
FortiGuard waarschuwt dat bedrijven die in 2014 nog steeds Windows XP gebruiken groot risico lopen. In april van dat jaar stopt Microsoft de ondersteuning, wat betekent dat nieuwe lekken niet worden gepatcht. Aanvallers zullen dit soort kwetsbaarheden in grote mate misbruiken. Wat ook geldt voor lekken die al geruime tijd bestaan.

"Als je kijkt naar het aantal in 2011 ontdekte exploits, gaat het om zo'n 425.000 aanvallen, tegen 2,9 miljoen exploits die we in 2009 zagen", zegt beveiligingsstrateeg Derek Manky. "De trieste realiteit is dat hackers nog steeds succesvol zijn in het aanvallen van oude beveiligingslekken."

Er zou een direct verband zijn tussen de leeftijd van een besturingssysteem en het aantal exploit-aanvallen. Het gaat dan om complexe problemen met patchmanagement, geen ondersteuning van de leverancier, gebrek aan beveiligingsmaatregelen en een gebruikersgroep die op oude legacysystemen blijft vertrouwen, aldus Manky. "Je ziet nu oudere besturingssystemen die niet meer worden ondersteund. Dat is een deel van het probleem."

Reacties (8)
23-10-2012, 11:35 door Bitwiper
FortiGuard wijst op de (voor de hand liggende) risico's van het niet updaten van software van andere producenten.

Heeft Fortiguard ondertussen haar eigen FortiNet klanten gewaarschuwd dat zij niet het meegeleverde DPI certificaat moeten inzetten, omdat de private key daarvan op straat ligt, en dus het importeren van dat rootcertificaat in webbrowsers de betreffende PC's zo lek maakt als een mandje?

Zie http://www.security.nl/artikel/42224/1/Fortinet_SSL_DPI_ook_lek_%28net_als_Cyberoam%29%3F.html en, voor de laatste informatie, http://www.security.nl/artikel/42782/Sleutelblunder_in_systeem_kritieke_infrastructuur.html.
23-10-2012, 12:08 door Anoniem
leuk en aardig, maar ik heb een oud pctje en laptopje die het nog prima doen.
zou ik om de 5 jaar veel geld uit moeten geven omdat Microsoft weer eens extra wil verdienen, laten ze er zorg voor dragen dat oudere OS blijven werken en! met goede beveiliging maatregelen!!
ik hoef geen wil geen of kan geen W7 of W8 dat trekt mijn paardje en mijn beurs niet, merk nu al dat sommige applicaties en programma's wat zwaarder werken maar dat is nog op te lossen en voor wat ik er mee doe gaat het best aardig (soms ietsje langer wachten) verder doet ie wat ie moet doen.

Een nieuwe PC kost toch ook al aardig wat en dan ook nog keer een nieuwe er voor kopen zeker? begrijp dat economie draaiende moet blijven maar niet op deze manier, van mijn euro's.
microsoft heeft al genoeg verdient laten ze van dat geld eens een beter gaan kijken of ze de oude OS systemen veilig kunnen maken, trouwens zowel oud als nieuw elke versie of nieuwere versie die ze op de markt brengen bevat al fouten en problemen, zo nu ook al op W8 de laatste, tja en maar blijven melken!!

Tegenwoordig word er van uitgegaan dat iedereen een pc heeft of moet hebben anders kun je geen zaken meer doen met instanties omdat de techniek vooruit gaat -gaat alles nu via internet, er zijn ook gebruikers die niet elke keer een nieuwe pc kunnen kopen!! geld ook voor als je een bedrijf hebt, wat moet dat wel allemaal niet gaan kosten.
laten ze daar eens aan denken PUNT.
23-10-2012, 14:31 door Anoniem
Door Anoniem: leuk en aardig, maar ik heb een oud pctje en laptopje die het nog prima doen.
zou ik om de 5 jaar veel geld uit moeten geven omdat Microsoft weer eens extra wil verdienen, laten ze er zorg voor dragen dat oudere OS blijven werken en! met goede beveiliging maatregelen!!
ik hoef geen wil geen of kan geen W7 of W8 dat trekt mijn paardje en mijn beurs niet, merk nu al dat sommige applicaties en programma's wat zwaarder werken maar dat is nog op te lossen en voor wat ik er mee doe gaat het best aardig (soms ietsje langer wachten) verder doet ie wat ie moet doen.

Een nieuwe PC kost toch ook al aardig wat en dan ook nog keer een nieuwe er voor kopen zeker? begrijp dat economie draaiende moet blijven maar niet op deze manier, van mijn euro's.
microsoft heeft al genoeg verdient laten ze van dat geld eens een beter gaan kijken of ze de oude OS systemen veilig kunnen maken, trouwens zowel oud als nieuw elke versie of nieuwere versie die ze op de markt brengen bevat al fouten en problemen, zo nu ook al op W8 de laatste, tja en maar blijven melken!!

Tegenwoordig word er van uitgegaan dat iedereen een pc heeft of moet hebben anders kun je geen zaken meer doen met instanties omdat de techniek vooruit gaat -gaat alles nu via internet, er zijn ook gebruikers die niet elke keer een nieuwe pc kunnen kopen!! geld ook voor als je een bedrijf hebt, wat moet dat wel allemaal niet gaan kosten.
laten ze daar eens aan denken PUNT.

Wat jij wil, moet, verlangt gaat niet gebeuren want zoals je zelf al aangeeft draait alles om geld, winst en macht.
Windows gaat met de markt mee en dat is volgens hun en anderen een mooier en gelikter en "veiliger" O.S.

Dat jij niet wil overstappen daar ligt echter niemand van wakker hoor.
Wil je een betere beveiliging en een gratis O.S. installeer dan maar een van de honderden gratis Linux versies.
http://www.distrowatch.org

Niet om je af te kraken, maar h et draait niet om wat jij of wij willen in deze wereld.

Trouwens wil je toch bij Windows blijven dan zou ik maar eens gauw toch gaan denken aan een upgrade want
het is toch jouw data die hier op het spel staat, of je nu wil of niet.
En met koppig doen bereik je ook niks als ik dat zo mag noemen.
Mocht je echt geen geld hebben voor een nieuw pc koop dan een tweede hansje, zat te koop op marktplaats.
23-10-2012, 14:35 door Spiff has left the building
Door Anoniem, 12:08 uur:
zou ik om de 5 jaar veel geld uit moeten geven
Vijf jaar?
Windows XP wordt meer dan tien jaar ondersteund met beveiligingsupdates, en ook Vista en Win7 worden tien jaar van beveiligingsupdates voorzien.
Wanneer je hardware mooi lang meegaat maar te licht is om wanneer XP niet meer ondersteund wordt te upgraden naar Win7 of Win8, en een hardware-upgrade te duur is, dan is het jammer om daarmee de hardware niet meer veilig te kunnen gebruiken met Windows, dat begrijp ik. Misschien kun je dan voor een lichter Linux alternatief kiezen, om je computer dan daarmee nog te kunnen gebruiken. Linux Mint bijvoorbeeld, mischien? Dat is gebruiksvriendelijk, en ziet er 'bekend' en netjes uit.
23-10-2012, 14:57 door Mysterio
@Anoniem van 12.08: Wat ben jij een ouwe zeurkous zeg! Zolang jij prima kan werken op je laptop met XP is er toch helemaal niets aan de hand? 25 oktober 2001 kwam Windows XP op de markt, dus Microsoft ondersteunt 12,5 jaar en dat lijkt mij meer dan je mag verwachten van de gemiddelde softwareboer. Ik ken er niet veel die zo lang een product in de lucht houden.

Eens in de 5 jaar investeren in de thuis-ICT vind ik ook nog wel meevallen. Beetje geheugen erbij, vlotter en ruimer schijfje en voor een paar tientjes kun je er weer even tegenaan. De ontwikkelingen op het gebied van processoren en videokaarten gaan ook al lang niet meer zo snel als voorheen.

Mijn laptop is inmiddels ook al 4,5 jaar oud, maar draait Windows 7 als een tierelier en met Windows 8 verwacht ik ook weinig problemen. Ik pieker er niet over om een nieuw systeem aan te schaffen. Met Windows 8 ga ik wel nadenken over een leuk touchscreen... Dat werkt toch wel erg leuk...
23-10-2012, 17:59 door [Account Verwijderd]
[Verwijderd]
24-10-2012, 10:20 door Anoniem
microsoft heeft al genoeg verdient laten ze van dat geld eens beter gaan kijken of ze de oude OS systemen veilig kunnen maken, trouwens zowel oud als nieuw elke versie of nieuwere versie die ze op de markt brengen bevat al fouten en problemen, zo nu ook al op W8 de laatste, tja en maar blijven melken!!

toch vreemd ik zie vaak genoeg dat gebruikers klagen over MS je ziet stelselmatig dat MS grove fouten maakt of fouten negeert, MS is niet voor niks het mik punt van verschillende aanvallen, -quote -"Beveiligingslekken in Windows XP die uit 2003, 2004 en 2005 stammen, zijn de afgelopen jaren zeker 118 miljoen keer aangevallen".

(als de aanvallers de techniek hebben dan heeft MS die toch ook wel die weet dan toch waarin het probleem zich voor doet )

-quote -"Er zou een direct verband zijn tussen de leeftijd van een besturingssysteem en het aantal exploit-aanvallen. Het gaat dan om complexe problemen met patchmanagement, geen ondersteuning van de leverancier, gebrek aan beveiligingsmaatregelen en een gebruikersgroep die op oude legacysystemen blijft vertrouwen, aldus Manky. "Je ziet nu oudere besturingssystemen die niet meer worden ondersteund. Dat is een deel van het probleem."

dat ik nu uitlating doe over 5 jaar ondersteuning is omdat dit een richtlijn is die vaak word aangegeven, consument gebruiker en bedrijven hebben zeker bijgedragen dat het langer onder steunt word, MS kan niet anders,

toch word er steeds weer OS op markt gebracht oa millenium, vista zijn toch voorbeelden, en vaak word PC belast met allemaal extra zaken die niet echt nodig zijn.

toch word er regelmatig gezegd en gesproken zeker ook hier op security.nl dat windows XP best wel een prima systeem is en waarom deze niet verder word uit gebouwd, waarom kijkt MS daar niet naar? en waarom moet een OS zoveel kosten als het toch vaak niet aan bepaalde eisen voldoet, zijn de gebruikers proef konijnen die zelf moeten betalen voor de proef! als een nieuwe OS uit komt hoor je iedereen als zeggen, ik wacht wel tot de volgende servicepack!

sorry hoor maar wilde dit toch nog ff kwijt
25-10-2012, 11:00 door Anoniem
Door Anoniem:
toch vreemd ik zie vaak genoeg dat gebruikers klagen over MS je ziet stelselmatig dat MS grove fouten maakt of fouten negeert, MS is niet voor niks het mik punt van verschillende aanvallen, -quote -"Beveiligingslekken in Windows XP die uit 2003, 2004 en 2005 stammen, zijn de afgelopen jaren zeker 118 miljoen keer aangevallen".

(als de aanvallers de techniek hebben dan heeft MS die toch ook wel die weet dan toch waarin het probleem zich voor doet )


Misschien heeft dit te maken dat MS een veel grote publiek heeft als een Mac of Linux?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.