Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Hackers anticiperen op ‘patch Tuesday’

12 december 2006 - 10:133 minuten leestijdActueelInnovatie & TransformatieKaspersky LabMicrosoft
Jeroen Horlings
Jeroen Horlings

Waarschuwingsdienst.nl signaleerde de laatste maanden van 2006 een trend dat nieuwe kwetsbaarheden vooral ná de maandelijkse patch-update van Microsoft opduiken. Kaspersky Lab bevestigt dat.

"Vlak na Microsofts patchdag (elke tweede dinsdag van de maand – red.) zien we vaak compleet nieuwe exploits verschijnen", zegt Roel Schouwenberg, senior antivirusonderzoeker bij Kaspersky Lab Benelux. "Soms zelfs al op de dag ervoor, omdat de fixes toch niet meer aangepast kunnen worden. Verder signaleren we ook vaker exploits op basis van de gepatchte kwetsbaarheden."

Hans Bos, Security Advisor van Microsoft Nederland, heeft geen statistische onderbouwing voor deze trend. "Wat we wel weten en zien is dat de documentatie van kwetsbaarheden, onze security bulletins, gebruikt worden om mogelijke aanvalsvectoren te ontwikkelen. Daarom is het ook zo belangrijk dat bulletins zo snel mogelijk worden opgevolgd."

Reactiesnelheid
Wanneer melding wordt gemaakt van een ernstig lek duurt het soms weken voordat een officiële patch beschikbaar komt. Wacht Microsoft bewust op ‘Patch Tuesday'? "Dat hangt af van de impact op de gebruiker", stelt Bos. "Het publiceren van een ‘out of bounds' update buiten het geplande schema brengt het risico met zich mee dat de communicatie niet iedereen op tijd bereikt, dat systemen het implementeren van de update missen en daardoor potentieel open staan voor een dan inmiddels publiek bekende kwetsbaarheid."

Bos voegt daar aan toe dat de vaste maandelijkse updates tot stand zijn gekomen op basis van feedback van it'ers. "Een belangrijke reden voor het hebben van een voorspelbaar schema van security updates is dat onze klanten dan beter voorbereid zijn om de updates te implementeren." Verder wijst hij op de tijd die het kost om updates te ontwikkelen en te testen, mede omdat men rekening moet houden met alle verschillende versies en talen. "We zullen nooit overhaast iets beschikbaar stellen wat onvoldoende is getest en daardoor tot grotere problemen kan leiden."

Patches van derden
Toch duurt het uitbrengen van een patch voor kritieke lekken vaak erg lang (ruim twee weken in het geval van de WMF-bug). Het afgelopen jaar zijn daardoor steeds vaker patches van derden opgedoken (er is zelfs een speciale groep voor opgericht: ZERT). Hoewel Microsoft dat niet wenselijk acht, sluiten bedrijven het gebruik ervan niet uit.

"Wanneer het ict-team over voldoende expertise beschikt, kan mogelijk, al dan niet tijdelijk, een patch van een derde partij worden overwogen", zegt Paul Slot, Director ICTO bij Getronics PinkRoccade. "Dit hangt af van de risico's en de verwachte levertijd van de officiële patch." Hij voegt hieraan toe dat zonder de juiste expertise geen goede afweging kan worden gemaakt en de risico's dan te groot worden geacht.

Bij uitzondering
Schouwenberg van Kaspersky Lab raadt patches van derden alleen aan wanneer de dreiging zeer groot is en de patch van goede kwaliteit is. "Mogelijke compatibiliteitsproblemen zijn door een systeembeheerder wel te ontdekken, maar de code goed kunnen beoordelen is alleen voor gerespecteerde security onderzoekers weggelegd."

Microsoft stelt dat het gebruik van patches van derden consequenties kan hebben voor de ondersteuning. Bos: "De kans is groot dat we zullen vragen de patch ongedaan te maken alvorens we support kunnen bieden. En dat is niet altijd eenvoudig bij patches van derden."

Meer over

Patches

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Computable.nl

    Toekomst van IT-talent. Een nieuw tijdperk

    Wat vraagt veranderende technologie van IT-talent? De route van skills naar succes.

    Computable.nl

    Agentic AI in de praktijk

    Hoe autonome AI werkprocessen fundamenteel verandert

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Qaitbay

    Snel het juiste antwoord binnen je klantenservice
    Pijl naar rechts icoon

    MOBA

    MOBA: digitale transformatie met spare parts webshop op Shopware
    Pijl naar rechts icoon

    Trust Connect

    Laat jullie organisatie nooit gijzelen door cybercriminelen met de AbilityKey
    Pijl naar rechts icoon

    Keurslager

    Keurslager: Mobile-first loyalty voor een 80-jarig icoon
    Pijl naar rechts icoon

    DecisionGuard

    Zero Trust Execution for Autonomous Systems
    Alle inzendingen
    Pijl naar rechts icoon
    Stuur je case voor de Computable Awards en word getoond op de website!
    Ik wil een case insturenIcoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Software & Development

    Mobile apps krijgen geen tweede kans:...

    In de wereld van mobile apps bestaat er nauwelijks een tweede kans. Binnen enkele seconden kan een gebruiker al besluiten een app te verwijderen wanneer deze niet goed presteert. De...

    Meer persberichten

    Meer lezen

    Cloud & Infrastructuur

    Zuidas-Russen (Nebius) sluiten deals van 46 miljard met Meta en Microsoft

    Innovatie & Transformatie

    Kort: Epe meldt cy­berin­braak, Twente krijgt fotonica-fabriek (en meer)

    Cloud & Infrastructuur

    Kabinet investeert 142 miljoen in versnelling Nederlandse 6G‑technologie

    Cloud & Infrastructuur

    Sharp komt met nieuwe luchthavendisplays  

    Innovatie & Transformatie

    Australische DroneShield meldt zich in de Benelux

    Cloud & Infrastructuur

    Kort: Workplace Technology Center en CCare ICT in huwelijksbootje, app tegen pornoverslaving lekt data (en meer)

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs