image

Microsoft: 40 procent zerodays werkt niet tegen laatste Windows

woensdag 24 juli 2019, 10:15 door Redactie, 14 reacties

Veertig procent van de zerodayaanvallen tegen Windows werken niet tegen de laatste versie van het besturingssysteem die op dat moment beschikbaar was. Dat laat Microsoft-engineer Matt Miller via Twitter weten. De cijfers waar Miller zich op baseert zijn afkomstig van het Microsoft Security Response Center.

De voornaamste reden waarom de zerodayaanvallen niet tegen de laatste Windowsversie werken komt door beveiligingsmaatregelen die Microsoft heeft toegevoegd. In 66 procent van de gevallen zorgen deze mitigaties ervoor dat de zerodayaanval niet werkt. Het gaat in dit geval om aanvallen op kwetsbaarheden waarvoor Microsoft nog geen update heeft ontwikkeld.

Dit jaar zijn er verschillende zerodays in Windows gevonden, maar geen enkele werkte tegen de laatste Windowsversie. Miller baseert zich hierbij alleen op kwetsbaarheden in Windows. Beveiligingslekken in browsers zijn niet in de analyse meegenomen. Volgende maand geeft Miller een presentatie over het onderzoek.

Eerder dit jaar stelde de Microsoft-engineer dat wanneer kwetsbaarheden in Windows, Office en andere Microsoft-producten voor de eerste keer worden aangevallen, het waarschijnlijk als zerodayaanval is. Het aantal exploits voor net gepatchte beveiligingslekken neemt juist af. De zerodays die door Microsoft werden gezien waren voornamelijk bij gerichte aanvallen ingezet. Verder is verouderde software vaak het doelwit van exploits.

Image

Reacties (14)
24-07-2019, 10:21 door Anoniem
Windows 10 is zijn eigen zero day doordat het privacy niet serieus neemt en niet alle telemetry laat uitschakelen.
24-07-2019, 11:35 door Anoniem
Je hebt zero days voor windows 7 en zero days voor windows 10. Als je die samen gaat tellen en dan zegt dat een deel niet werkt op de laatste Windows versie ben je gewoon marketing aan het doen.
24-07-2019, 12:01 door Anoniem
60 % werkt dus wel..
24-07-2019, 12:26 door hw28
"40 procent zerodays werkt niet"

Is dat positief?
24-07-2019, 12:51 door Anoniem
Dat klinkt allemaal leuk, ook al is het nogal vol van wc-eend.

Maar kennelijk is "de nieuwste versie" ondertussen geen interessant doelwit meer. Of beter gezegd, dat de interessante doelwitten "toch wel" een oudere versie zullen draaien, of iets in die trant. Want laten we wel wezen, microsoft heeft z'n uiterste best gedaan om "upgraden naar de laatste versie" verdomde onaantrekkelijk te maken. Tot op het punt dat ze 'm maar gratis weggaven--zelfs via een achterdeur "alvast klaarzetten voor installatie, mocht je dat willen"-- en nog steeds wilde niemand 'm hebben.

Dus om dat nu op hun eigen conto als een groot succes bij te willen schrijven? Lijkt me wat alteveel veren in je eigen reedt steken.
24-07-2019, 13:18 door Anoniem
Door Anoniem: Windows 10 is zijn eigen zero day doordat het privacy niet serieus neemt en niet alle telemetry laat uitschakelen.
Volgens mij snap je het verschil tussen telemetry en een zeroday niet helemaal.

Door Anoniem: Je hebt zero days voor windows 7 en zero days voor windows 10. Als je die samen gaat tellen en dan zegt dat een deel niet werkt op de laatste Windows versie ben je gewoon marketing aan het doen.
Waarom? Duidelijk is dus dat issues in Windows 7 geen problemen opleveren in Windows 10.

Door Anoniem: 60 % werkt dus wel..
We hebben hier een rekenmonster te pakken.

Door herbert28: "40 procent zerodays werkt niet"

Is dat positief?
Waarom zou dit niet zo zijn?
24-07-2019, 16:19 door Anoniem
We hebben hier een rekenmonster te pakken.
Het zou eerlijker zijn geweest om een totaal-plaatje te schetsen en niet te suggereren alsof je alles kunt blokkeren.
24-07-2019, 16:25 door Anoniem
Door Anoniem: Je hebt zero days voor windows 7 en zero days voor windows 10. Als je die samen gaat tellen en dan zegt dat een deel niet werkt op de laatste Windows versie ben je gewoon marketing aan het doen.

Inderdaad, anders zou je helemaal geen verschil maken tussen een nieuw en oud product. Maar zou je je schamen over het aantal zero days op je nog actieve en gesupporte producten.
24-07-2019, 16:43 door Anoniem
Zie vergelijkingen met W7 en W10... Maar wordt er niet bedoeld tegen de laatste Windows 10 Build, dus 1903?
Kan namelijk verschil zitten in W10 build 1507/1511 en W10 build 1903 (laatste versie).

Oftewel 40% werkt niet op W10 build 1903?

Zo lees ik het ook in het Twitter bericht.
24-07-2019, 19:43 door Anoniem
Door Anoniem:
Door Anoniem: Windows 10 is zijn eigen zero day doordat het privacy niet serieus neemt en niet alle telemetry laat uitschakelen.
Volgens mij snap je het verschil tussen telemetry en een zeroday niet helemaal.
Met telemetry wordt altijd jouw privacy geschonden en met een zeroday kan mogelijk jouw privacy geschonden worden.

Dat verschil is het benoemen niet waard.
24-07-2019, 19:48 door Anoniem
ik denk dat de titel niet klopt met wat er in de bron gemeld wordt.
25-07-2019, 10:18 door Anoniem
Lieve mensen,

Voordat je reageert, lees de bron eerst eens. Ten eerste staat er dat 40% van de zero days werkt tegen de laatste versie. Dat betekent dus, dat 60% niet werkt. In 2/3 gevallen is dat doordat ze e.e.a. gefixxed hebben. Lezen is een kunst, zwijgen en to the point reageren; een ander.

Chapeau Microsoft voor hun werk. Ben je anders van mening? Ga dan naar iets anders. Vrije markt, vrije keuze. Maar laat iedereen een nette eigen keuze maken wat goed is voor die individu, zijn risicos, zijn behoeftes etc. Ongeacht of het zakelijk of prive is.
26-07-2019, 12:43 door Anoniem
Door Anoniem: Lieve mensen,

Voordat je reageert, lees de bron eerst eens. Ten eerste staat er dat 40% van de zero days werkt tegen de laatste versie. Dat betekent dus, dat 60% niet werkt. In 2/3 gevallen is dat doordat ze e.e.a. gefixxed hebben. Lezen is een kunst, zwijgen en to the point reageren; een ander.

Chapeau Microsoft voor hun werk. Ben je anders van mening? Ga dan naar iets anders. Vrije markt, vrije keuze. Maar laat iedereen een nette eigen keuze maken wat goed is voor die individu, zijn risicos, zijn behoeftes etc. Ongeacht of het zakelijk of prive is.
+1
02-08-2019, 09:07 door potshot
Door Anoniem: Windows 10 is zijn eigen zero day doordat het privacy niet serieus neemt en niet alle telemetry laat uitschakelen.
100% zeiken..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.