image

Kaspersky waarschuwt voor Windows-kwetsbaarheid

vrijdag 24 april 2026, 13:46 door Redactie, 8 reacties

Een kwetsbaarheid in Windows maakt het mogelijk voor een lokale aanvaller met "impersonation privileges" om systeemrechten ("SYSTEM") te krijgen, zo stelt Kaspersky op basis van eigen onderzoek. Volgens Kaspersky is de kwetsbaarheid vermoedelijk aanwezig in alle Windows versies.

Kaspersky waarschuwde Microsoft op 19 september vorig jaar over de kwetsbaarheid. Op 10 oktober kwam het techbedrijf met een reactie dat het probleem niet als "high-severity" was aangemerkt en er geen CVE-nummer zou worden toegekend. Microsoft stelde tevens dat de kwetsbaarheid niet meteen gepatcht wordt, met als reden dat een aanvaller reeds over impersonation privileges ("SeImpersonatePrivilege") moet beschikken. Kaspersky heeft nu de details openbaar gemaakt, alsmede proof-of-concept code. Kaspersky zegt dat het geen instructies gaat publiceren die het eenvoudiger maken om de kwetsbaarheid op grote schaal te misbruiken.

Reacties (8)
24-04-2026, 14:20 door Anoniem
"Kaspersky zegt dat het geen instructies gaat publiceren die het eenvoudiger maken om de kwetsbaarheid op grote schaal te misbruiken."

Dat hoeft Kaspery ook niet te doen, dat doen anderen wel.
24-04-2026, 15:46 door Anoniem
Wat een arrogantie weer van Microsoft. Kaspersky publiceer aub instructies.
24-04-2026, 18:15 door Nescio
Kaspersky kan dan wel geblokkeerd worden door veel instanties, maar is wel l de virusscanner die veel zwakheden van van programs ontdekken die andere scanners ontglippen.
24-04-2026, 18:28 door Anoniem
Iemand seImpersonate rechten geven in Windows is toch net zoiets als iemand docker rechten geven in Linux. Al die Potato exploits maken er volgens mij gebuik van.
24-04-2026, 21:19 door Anoniem
NSA had kaspersky in de band gedaan, nadat ze betrapt waren. Na de FUD campagne had ik meteen een licentie aangeschaft van kaspersky. Als de NSA ze eng vind is het een goede virusscanner.
Gisteren, 08:09 door Anoniem
kan je als eindgebruiker toegang tot system krijgen ?
Noice!

Admin is tot daar aan toe, maar voor system moet je echt wel truucs uithalen.

Of mis ik iets en is system access minder spannend dan ik hier denk ?

ben je system als je op directory niveau mappen rechten aanpast ?
(ik denk van niet, maar wie weet)

'Hoe' system toegang is het, is dat inloggen als system, of sommige handelingen met verhoogde rechten uitvoeren ?
Gisteren, 14:33 door johanw
Ik wil dit zelf gebruiken om ongewenste windows zooi te stoppen. Geforceerde updates naar Spyware 11 of zo als ze die straks toch nog weten door te drukken.
Gisteren, 18:28 door Anoniem
Door Anoniem: NSA had kaspersky in de band gedaan, nadat ze betrapt waren. Na de FUD campagne had ik meteen een licentie aangeschaft van kaspersky. Als de NSA ze eng vind is het een goede virusscanner.

Daar zit wat in, zeker wat ze gedaan hebben bij stuxnet onderzoek en dat wereldkundig maken, wat Nederland, IS en VS totaal niet zinde. Ik denk dat het Poetin regime nog steeds blij is dat ze tvanaf oen tegenmaatregelen zijn gaan nemen. Dat het Westen niet naar hem luisterde, toen en nu, dat interesseert hem echt niet. Wat een figuur als Poetin wel vreemd vind is dat mensen zich hier daar druk over maken, want die hebben er zelf niet eens last van. Als mensen blij worden van sommige militaire acties, dan zijn het altijd weer dezelfde die daar om staan te juichen, en dezelfde die daar een slaatje uit proberen te slaan.

Ik vind jou redenering aardig kloppen, als NSA het afkraakt, dan zal daar wel een goede reden voor zijn. Al een tijd niet meer in het nieuws geweest die NSA, wil niet zeggen dat ze niet meer meeluisteren en kijken. AIVD is ook "van het wereldtonee" met zijn "spectaculaire acties" verdwenen lijkt het, er kon nog net een bedankje van Microsoft vanaf, met die laatste Beren actie van ze. Dus zullen wel gefuseerd zijn, met de Amerikanen. Wat hebben we nog? O ja een kabinet. En een NPO en nog een paar. Een EU. Strijkorkestje op de Titanic.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.