image

Microsoft patcht kwetsbaarheden in updateassistent Windows 10

woensdag 17 november 2021, 10:35 door Redactie, 2 reacties

Microsoft waarschuwt voor twee kwetsbaarheden in de updateassistent van Windows 10 waardoor een aanvaller bestanden op het systeem van gebruikers kan verwijderen. Beveiligingsupdates zijn buiten de vaste patchdinsdag om beschikbaar gemaakt en details over één van de beveiligingslekken zijn al openbaar, zo laat het techbedrijf weten. Volgens Microsoft zijn er nog geen aanvallen waargenomen die misbruik maken van de kwetsbaarheden.

De beveiligingslekken, aangeduid als CVE-2021-43211 en CVE-2021-42297, vallen in de categorie "Elevation of Privilege". Het gaat in dit geval om kwetsbaarheden waarmee een aanvaller die toegang tot een systeem heeft zijn rechten kan verhogen. In dit geval zou een aanvaller alleen bestanden van het systeem kunnen verwijderen. Het bekijken of aanpassen van bestanden is niet mogelijk, aldus Microsoft. De impact van de kwetsbaarheden is op een schaal van 1 tot en met 10 met een 5 en 5,5 beoordeeld.

Reacties (2)
18-11-2021, 06:11 door Anoniem
Kan iemand mij vertellen of deze kwetsbaarheid ook geldt voor Server 2019 en/of Server 2012 R2? Googlen laat mij niets vinden. Alvast dank!
18-11-2021, 06:32 door Anoniem
Ik heb zelf het antwoord gevonden op de eerder (hierboven) gestelde vraag. Het is ook voor andere besturingssystemen van toepassing, te zien op: https://docs.microsoft.com/en-us/windows/release-health/windows-message-center
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.