Ernstige kwetsbaarheid in Windows ontdekt en voorlopig is er geen oplossing

We hebben al gereageerd op hoe Redmond periodiek verschillende updates uitbrengt om de werking van zijn besturingssysteem te verbeteren. Nieuwe versies die incidenteel de veiligheid en stabiliteit van het systeem verbeteren… dat gebeurt tenminste meestal.
Maar soms sluipen er bugs binnen, soms min of meer ernstig en dit is wat er gebeurde met Microsoft met Windows 10. De reden is dat er een ernstige kwetsbaarheid is ontdektook dat heeft voorlopig geen oplossing of remedie.
Het belangrijkste is dat het Google was die alarm sloeg over de fout die Windows 10 treft. Blijkbaar is het van een grote fout die elke computer zodanig in gevaar kan brengen dat elke aanvaller kan inbreken en deze kan misbruiken.
Blijkbaar treft de kwetsbaarheid de Windows-kernel en blijkbaar wist Microsoft al bijna een week van deze belangrijke fout En waarom hebben ze geen actie ondernomen? Dat is de vraag van een miljoen dollar. En het zeer gemakkelijke antwoord... lijkt voorlopig geen oplossing te hebben.
Het is al ernstig dat de beveiligingsfout de kern van het systeem aantast, maar zo veel of ernstiger is dat ze geen manier kunnen vinden om het op te lossenBlijkbaar heeft Google Microsoft op de hoogte gebracht en na een tijdje wachten en bij gebrek aan een correctie besloten om het openbaar te maken.
Tot nu toe is er geen oplossing bekend om een inbreuk op de beveiliging te verhelpen waardoor een aanvaller privileges kan verkrijgen bij het inloggen op het systeem De enige maatregel van Microsoft was het uitgeven van een verklaring waarin gebruikers werden gewaarschuwd voor deze fout en waarin werd aanbevolen zowel Windows als Edge te updaten met de nieuwste patches.
Vergeet niet dat de bug aanvankelijk begint met Adobe Flash, een bug waarvoor Adobe al een patch heeft uitgebracht. Het lijkt er ook op dat een Russische hackergroep genaamd Strontium achter dit probleem zit, die deze kwetsbaarheid gebruikte om een _phishing_-aanval te verspreiden.
Voor nu het is niet bekend wanneer Microsoft een update zal uitbrengen die het probleem oplost, maar in de tussentijd is het handig om te onderhouden een paar voorzorgsmaatregelen en vooral om het bijgewerkte systeem te zijn.
Via | VentureBeat