image

CISA meldt actief misbruik van Windows kwetsbaarheid

donderdag 16 april 2026, 09:43 door Redactie, 3 reacties

Een kwetsbaarheid in Windows waardoor een aanvaller die al toegang tot een systeem heeft zijn rechten kan verhogen wordt actief misbruikt, zo meldt het Cybersecurity and Infrastructure Security Agency (CISA).

De kwetsbaarheid bevindt zich in het "Windows Task Host" component en maakt het mogelijk voor een aanvaller die al toegang tot een systeem heeft om SYSTEM-rechten te krijgen. De kwetsbaarheid wordt veroorzaakt doordat het Windows Task Host component niet goed omgaat met symlinks ("link following vulnerability").

Microsoft heeft reeds op 11 november 2025 een beveiligingsupdate voor deze kwetsbaarheid bekend als CVE-2025-60710 uitgebracht. Het CISA houdt een lijst bij van actief aangevallen kwetsbaarheden bij en heeft nu ook deze kwetsbaarheid aan de lijst toegevoegd.

Reacties (3)
Dat is dus een half jaar ongeveer.
Tijd genoeg gehad om te patchen.
Vandaag, 11:01 door Bitje-scheef
Door Drs Security en Privacy: Dat is dus een half jaar ongeveer.
Tijd genoeg gehad om te patchen.

Ja in principe wel. Het is echter de vraag wat er ook stuk kan gaan met de update. Maar daar is een test-traject voor.
Vandaag, 11:03 door Anoniem
Vibe code.

Ik heb de laatste dagen uitgebreid onderzoek gedaan naar M$. Maar die hebben echt een mega probleem. Als ze de users niet overtuigd krijgen van CoPilot, en dat doen ze niet met 3% adoption rate, hebben ze een te groot bedrag geinvesteerd in luchtkastelen die ze nooit meer terug zien. Het gaat om bedragen met 11 nullen... En dan pas een comma.

User rennen massaal naar Linux. Daar zien ze dat er nog zoeits bestaat als vrijheid, eigen keus en een OS ZONDER (jaja, echt waar) spyware die elke vinger die jij beweegt meet ,digitaliseert en de resultaten naar M$ stuurt. Die komen nooit meer terug naar Windows als ze daar een keer van geproefd hebben. Dan de coders. Als die M$ verlaten, hebben ze echt een probleem. Dus dingen gaan prima zo. M$ sloopt z'n eigen portal naar Azure, Windows. En laat M$ nou net alle kaarten op Azure met Copilot gezet hebben. Linux users zitten niet te wachten op die troep uit Redmond. DIe weten dat het zonder hun veel beter kan. Dus daar halen ze ook al geen users vandaan.

Dus, ze moeten CoPilot door je strot duwen om hun investering terug te krijgen. Users vreten dat niet en rennen weg. M$ begint met het slopen van CoPilot op de voorgrond en verplaatst dat naar de achtergrond (want die AI MOET erin! Kost wat kost) Recall wordt met elke grote update weer even per ongeluk aangezet.

Users vreten dat niet meer. M$ is een lijn over gegegaan door hun users te lang, te intensief te mishandelen ten gunste van de aandeelhouder. Linux heeft een voet tussen de deur en die halen ze niet meer weg.

Ik voorspel zware tijden voor m$, dankzij de niet al te slimme user-base van M$ hebben ze bestaansrecht. Maar daar lijkt langzaam een eind aan te komen.

Maar goed, laten we geen natte dromen hebben en teveel wensdenken. M$ is too big to fail. Zelfs een Nadella krijgt M$ niet kapot. Dus ze blijven nog even. Maar hun monopoli zijn ze kwijt. Dit gaat niet van vandaag op morgen maar het is ook niet meer te stoppen. Linux is geen hobbyproject meer. Het is geen 2005 meer. En juist omdat zo veel coders van M$ naar Linux overstappen, is dat een sneeuwbal effect. De dingen die al jaren liggen, worden nu afgemaakt. Dat trekt weer nieuwe users en zo is de circle rond.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.