Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

G Data biedt hotfix tegen beveiligingslek Windows

27 juli 2010 - 11:164 minuten leestijdActueelGovernance & PrivacyG Data
Redactie Channelweb
Redactie Channelweb

Het gevaarlijke beveiligingslek rondom snelkoppelingen in de producten van Windows, wordt momenteel door verschillende soorten malware misbruikt. Alles wijst erop dat de uitbuiting van dit lek in de komende tijd aanzienlijk zal toenemen. Zoals in de media gemeld, waren de eerste pogingen om het lek te dichten niet succesvol. De security-experts van G Data hebben nu een hotfix, de “G Data LNK Checker” ontwikkeld, die de automatische uitvoering van het betreffende gevaarlijke bestand blokkeert en de gebruikelijke iconen laat zien. De gebruiker is zo beschermd tegen gevaarlijke .lnk bestanden. Het programmaatje is gratis te downloaden via de website van G Data.

De "G Data LNK Checker" is te downloaden via de volgende link:

http://www.gdatasoftware.co.uk/support/downloads/tools.html

"Dit recente beveiligingslek biedt cybercriminelen een ruim scala aan mogelijkheden om een pc te infecteren. Ze moeten er alleen voor zorgen dat er een .lnk-bestand op de computer wordt getoond. Het bestand, waar de link naar verwijst, hoeft niet zelf op de computer te staan – het kan zelf gewoon op internet staan," legt Ralf Benzmüller, hoofd van het G Data SecurityLab uit. "Niet alleen gebruikers van geheugensticks lopen risico. In een IT-netwerk van een bedrijf is het bijvoorbeeld al voldoende om een geprepareerd en geïnfecteerd bestand op de netwerkschijf te hebben staan.

Zelfs alledaagse software, zoals Word en e-mail-clients bieden de mogelijkheid om snelkoppelingen te tonen. De mogelijkheden voor misbruik zijn enorm. Wij verwachten dan ook dat dit lek massaal zal worden uitgebuit."

De "G Data LNK Checker" in detail
De specialisten van G Data hebben de "G Data LNK Checker" hotfix ontwikkeld na een analyse van het beveiligingslek. De "G Data LNK Checker" werkt onafhankelijk van de geïnstalleerde beveiligingssuite en vult deze aan met een algemene bescherming tegen automatische executie van gelinkte malware.

Na de installatie controleert de "G Data LNK Checker" de creatie van de iconen van snelkoppelingen en stopt de automatische uitvoering van de code bij het tonen van de iconen. Dit gevaarlijke mechanisme wordt alleen gebruikt voor specifieke gevallen, bijvoorbeeld voor elementen van de systeemcontrole. 

Bureaubladsymbolen met bekende en veilige mechanismen worden als gebruikelijk weergegeven. Maar als het gevaarlijke mechanisme wordt gedetecteerd, wordt een rood waarschuwingsicoontje getoond. LET OP: er zijn ook veilige applicaties die gebruik maken van dit gevaarlijke mechanisme.

Het dubbelklikken op het rode icoontje blijft de verantwoordelijkheid van de gebruiker. In dat geval is het raadzaam om een goede beveiligingssuite geïnstalleerd te hebben.

Wanneer Microsoft het beveiligingslek heeft gedicht met een patch, en de gebruiker deze heeft gedownload en geïnstalleerd, kan de "G Data LNK Checker" op de gebruikelijke wijze weer worden gede-installeerd. De hotfix is geschikt voor alle Windows besturingssystemen vanaf Windows XP, zowel de 32-bit als de 64-bit versies. Gebruikers van Windows XP Service Pack 2 worden ook door de tool beschermd, ook al heeft Microsoft de ondersteuning van dit besturingssysteem onlangs gestaakt.

Achtergrondinformatie
Elke pc met een Windows besturingsysteem heeft snelkoppelingen op het bureaublad. Hierdoor zijn bestanden en applicaties met één klik te openen.

Deze handige functie wordt keer op keer door malware misbruikt. Net als in het huidige geval, waarin Microsoft heeft toegegeven dat het gaat om een zero-day exploit die alle Windows-versies aangaat. In dit geval wordt het mechanisme dat de iconen laat zien op een bepaalde manier misbruikt om uiteindelijk controle te krijgen over de hele computer. Om dit voor elkaar te krijgen, hoeft de gebruiker alleen op de bewerkte snelkoppeling te klikken.

Microsoft heeft onmiddellijk gereageerd en heeft een oplossing (hotfix) geboden, die het probleem weliswaar oplost, maar die ervoor zorgt dat alle snelkoppelingen hun iconen verliezen. Dit is erg onpraktisch. De "G Data LNK Checker" lost dit probleem op.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Beveiliging en IT samen sterk tegen bedreigingen

    Deze paper geeft concrete strategieën en handvatten om IT en Security effectiever te integreren.

    Meer lezen

    AchtergrondSecurity & Awareness

    Dit gaat NIS2 jouw bedrijf aan tijd en geld kosten

    compliance
    OpinieGovernance & Privacy

    Waarom Dora- en NIS2-compliance beginnen met assetmanagement

    grens België - Nederland
    ActueelData & AI

    Ai in de Benelux: veel strategie, weinig uitvoering

    ActueelGovernance & Privacy

    Microsoft: we zijn geen hulpsheriff

    OpinieCloud & Infrastructuur

    Opkomst van soevereine clouds: stel dataportabiliteit centraal

    big tech
    ActueelOverheid

    Na ingreep Microsoft bij ICC: kabinet waarschuwt voor afhankelijkheid Amerikaanse tech

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Ontdek de toekomst van IT-support en m...

    Op 16 september 2025 vindt in de Jaarbeurs in Utrecht een gloednieuw event plaats dat volledig is gericht op IT-professionals:...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs