Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Bèta Windows 7 bevat beveiligingslek

15 januari 2009 - 11:19ActueelSecurity & AwarenessMicrosoft
Jolein de Rooij
Jolein de Rooij

Eén van de drie beveiligingslekken die Microsoft heeft gedicht tijdens afgelopen patchronde, zit ook in de bèta van Windows 7. Het gaat om een lek met ‘matige’ prioriteit. Microsoft belooft het te dichten in de volgende publieke release van de Vista-opvolger.

Eén van de drie beveiligingslekken die Microsoft afgelopen dinsdag patchte tijdens de maandelijkse Patch Tuesday, blijft ongepatcht binnen de bèta van Windows 7. Aanvallers kunnen het lek (CVE-2008-4114) misbruiken voor het uitvoeren van denial of service (DOS)-aanvallen. Daardoor loopt het systeem vast en moet opnieuw worden opgestart. De onderneming omschrijft de prioriteit van de patch als 'matig', omdat "authenticatie nodig is om een aanval te doen slagen."

Microsoft belooft het lek te dichten in de volgende publieke release van de Vista-opvolger. De onderneming zegt "wel voorbeelden van gepubliceerde conceptcode" voor het lek te hebben gezien, maar "nog geen bewijs voor concrete aanvallen op klanten".

Het bedrijf patchte het lek wel binnen Windows 2000, Windows XP (x86 en x64), Windows Server 2003 (x86 en x64), Windows Vista (x86 en x64), and Windows Server 2008 (x86 enx64).

Twee kritieke beveiligingsproblemen

Tijdens de patchronde van afgelopen dinsdag repareerde Microsoft behalve CVE-2008-4114 ook twee ernstiger beveiligingsproblemen, die door de onderneming als ‘kritiek' worden omschreven. Via deze lekken konden aanvallers de volledige controle over een systeem krijgen.

Alle drie beveiligingslekken worden veroorzaakt door de Microsoft Server Message Block (SMB)-protocolsoftware. De software controleert de buffergrootte van het blok onvoldoende voordat het wordt weggeschreven. Het Microsoft SMB-protocol (serverberichtblok) is een protocol dat Windows gebruikt voor het delen van bestanden binnen een netwerk.

Meer over

BesturingssystemenPatchesSoftwarebeheerWindows 7Windows Vista

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Meer lezen

    ActueelWerkplek & Beheer

    Microsoft-servers overbelast door Windows 7

    Computable.nl
    ActueelCloud & Infrastructuur

    Bèta van Windows 7 beschikbaar

    Computable.nl
    ActueelCloud & Infrastructuur

    Windows 7 biedt betere DNS-beveiliging

    ActueelWerkplek & Beheer

    PDC: Windows 7 sneller dan Vista

    Computable.nl
    ActueelWerkplek & Beheer

    Nieuwe Windows-versie krijgt naam Windows 7

    Computable.nl
    ActueelSecurity & Awareness

    Beveiliging Windows 7 wordt minder opdringerig

    7 reacties op “Bèta Windows 7 bevat beveiligingslek”

    1. smurf schreef:
      15 januari 2009 om 11:46

      Zucht…. wat een nieuws. Het is een BETA versie.

      Login om te reageren
    2. Stampertje schreef:
      15 januari 2009 om 14:26

      Tja, maar toch, een lek is een lek.
      Beta is er ook juist om deze te vinden, maar je gaat er toch van uit dat die minimaal zouden moeten zijn in ‘de’ Vista-opvolger.

      Login om te reageren
    3. Chantal schreef:
      16 januari 2009 om 08:32

      Het verbaasd me hoeveel mensen reeds met Windows 7 op een productiemachine draaien. Tricky!

      Dan is een dergelijk lek ineens gevaarlijk.

      Login om te reageren
    4. Tom schreef:
      16 januari 2009 om 11:41

      Door de aandacht van dit soort nieuws lijkt het alsof Windows 7 al af is. Ik ben benieuwd wanneer de eerste ongelukken zich voordoen veroorzaakt door mensen die de beta van de Vista-opvolger inzetten als volwaardig OS.

      Login om te reageren
    5. smurf schreef:
      16 januari 2009 om 18:05

      Mee eens Stampertje, maar het is toch geen nieuwswaarde? Een beta versie van een product bevat een fout… Duh!

      Chantal, dat is idd zo!

      Login om te reageren
    6. Zowiezo schreef:
      17 januari 2009 om 23:00

      “Het bedrijf patchte het lek wel binnen Windows 2000, Windows XP (x86 en x64), Windows Server 2003 (x86 en x64), Windows Vista (x86 en x64), and Windows Server 2008 (x86 enx64)”

      Vreemd, als het lek CVE-2008-4114 ook bestaat in Vista en WS 2008, kunnen ze Windows 7 ook zo mee patchen, is dezelfde code, maar dan een ander build-nummer, heel vreemd!

      Login om te reageren
    7. Matig schreef:
      19 januari 2009 om 12:01

      Het is een beta en het lek wordt ook nog eens terrecht als matig aangemerkt. Ook al zou je productie draaien op een beta release dan nog zou ik me om het lek iig geen zorgen maken. Ik zou er wel even bij stil staan wat je reden is om productie op een OS in beta te draaien is. Kan me overigens voorstellen dat die er best kan zijn.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs