Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Hackers anticiperen op ‘patch Tuesday’

12 december 2006 - 10:133 minuten leestijdActueelInnovatie & TransformatieKaspersky LabMicrosoft
Jeroen Horlings
Jeroen Horlings

Waarschuwingsdienst.nl signaleerde de laatste maanden van 2006 een trend dat nieuwe kwetsbaarheden vooral ná de maandelijkse patch-update van Microsoft opduiken. Kaspersky Lab bevestigt dat.

"Vlak na Microsofts patchdag (elke tweede dinsdag van de maand – red.) zien we vaak compleet nieuwe exploits verschijnen", zegt Roel Schouwenberg, senior antivirusonderzoeker bij Kaspersky Lab Benelux. "Soms zelfs al op de dag ervoor, omdat de fixes toch niet meer aangepast kunnen worden. Verder signaleren we ook vaker exploits op basis van de gepatchte kwetsbaarheden."

Hans Bos, Security Advisor van Microsoft Nederland, heeft geen statistische onderbouwing voor deze trend. "Wat we wel weten en zien is dat de documentatie van kwetsbaarheden, onze security bulletins, gebruikt worden om mogelijke aanvalsvectoren te ontwikkelen. Daarom is het ook zo belangrijk dat bulletins zo snel mogelijk worden opgevolgd."

Reactiesnelheid
Wanneer melding wordt gemaakt van een ernstig lek duurt het soms weken voordat een officiële patch beschikbaar komt. Wacht Microsoft bewust op ‘Patch Tuesday'? "Dat hangt af van de impact op de gebruiker", stelt Bos. "Het publiceren van een ‘out of bounds' update buiten het geplande schema brengt het risico met zich mee dat de communicatie niet iedereen op tijd bereikt, dat systemen het implementeren van de update missen en daardoor potentieel open staan voor een dan inmiddels publiek bekende kwetsbaarheid."

Bos voegt daar aan toe dat de vaste maandelijkse updates tot stand zijn gekomen op basis van feedback van it'ers. "Een belangrijke reden voor het hebben van een voorspelbaar schema van security updates is dat onze klanten dan beter voorbereid zijn om de updates te implementeren." Verder wijst hij op de tijd die het kost om updates te ontwikkelen en te testen, mede omdat men rekening moet houden met alle verschillende versies en talen. "We zullen nooit overhaast iets beschikbaar stellen wat onvoldoende is getest en daardoor tot grotere problemen kan leiden."

Patches van derden
Toch duurt het uitbrengen van een patch voor kritieke lekken vaak erg lang (ruim twee weken in het geval van de WMF-bug). Het afgelopen jaar zijn daardoor steeds vaker patches van derden opgedoken (er is zelfs een speciale groep voor opgericht: ZERT). Hoewel Microsoft dat niet wenselijk acht, sluiten bedrijven het gebruik ervan niet uit.

"Wanneer het ict-team over voldoende expertise beschikt, kan mogelijk, al dan niet tijdelijk, een patch van een derde partij worden overwogen", zegt Paul Slot, Director ICTO bij Getronics PinkRoccade. "Dit hangt af van de risico's en de verwachte levertijd van de officiële patch." Hij voegt hieraan toe dat zonder de juiste expertise geen goede afweging kan worden gemaakt en de risico's dan te groot worden geacht.

Bij uitzondering
Schouwenberg van Kaspersky Lab raadt patches van derden alleen aan wanneer de dreiging zeer groot is en de patch van goede kwaliteit is. "Mogelijke compatibiliteitsproblemen zijn door een systeembeheerder wel te ontdekken, maar de code goed kunnen beoordelen is alleen voor gerespecteerde security onderzoekers weggelegd."

Microsoft stelt dat het gebruik van patches van derden consequenties kan hebben voor de ondersteuning. Bos: "De kans is groot dat we zullen vragen de patch ongedaan te maken alvorens we support kunnen bieden. En dat is niet altijd eenvoudig bij patches van derden."

Meer over

Patches

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    Design Sprints: 4 dagen van idee naar prototype

    Hoe zet je in vier dagen tijd een gevalideerd prototype neer met Design Sprints?

    Computable.nl

    Dit is de weg naar informatietransformatie

    In een wereld waar data en informatie centraal staan, moeten organisaties zich aanpassen aan de digitale toekomst. Informatietransformatie is de sleutel tot het versterken van beveiliging en het bevorderen van efficiëntie.

    Meer lezen

    AchtergrondCloud & Infrastructuur

    Het hybride datacenter: ook AWS ziet dat de cloud is neergedaald

    ActueelCarrière

    De 10 beste voorbeelden van ons toekomstig werk!

    ActueelCloud & Infrastructuur

    Kort: Overnames Channable en IC-Automatisering; groeikapitaal Bash en GoDutch

    ActueelInnovatie & Transformatie

    Dit zijn de 10 beste oplossingen voor klanten!

    ActueelCloud & Infrastructuur

    ‘Maak haast met investeringen in digitale infrastructuur’

    ActueelData & AI

    Lleverage ontvangt drie miljoen voor ‘vibe automation’

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs