UTDienstenLISACybersafetyNieuwsErnstige kwetsbaarheid in Microsoft RDP protocol

Ernstige kwetsbaarheid in Microsoft RDP protocol

Recent is een ernstige kwetsbaarheid ontdekt in RDP/RDS/terminal services van Microsoft.

De kwetsbaarheid maakt het voor een aanvaller mogelijk om vanaf afstand code uit te voeren zonder authenticatie. Ervaringen uit het verleden leren dat dit soort kwetsbaarheden de potentie hebben om grootschalig te worden misbruikt. Om die reden willen we de beveiligingsupdate voor deze kwetsbaarheid extra onder de aandacht brengen. Op het moment is er nog geen publieke exploit-code bekend om de kwetsbaarheid te misbruiken. We verwachten echter dat dit niet lang op zich laat wachten.

Uitbuiting van de kwetsbaarheid kan worden voorkomen doormiddel van NLA (Network Level Authentication). In Windows 7 en Windows Server 2008 (R2) dient deze optie te worden ingeschakeld. Zie voor meer informatie over onder andere deze mitigatiemaatregel het beveiligingsadvies van Microsoft over de RDP-kwetsbaarheid. Hierin staan aanwijzingen hoe je systeem veilig te maken.

Het kan zijn dat je vragen hebt over de beveiliging van je eigen systemen. Je kunt altijd contact opnemen met de LISA Servicedesk-ICT. We proberen wel enkele vragen, die je kunt hebben, in dit bericht te beantwoorden.

  • Mijn computer wordt door LISA beheerd en ik gebruik waarschijnlijk dit protocol omdat ik thuis kan zien wat mijn systeem aan het doen is. Moet ik iets doen?

    LISA zorgt ervoor dat je systeem de nieuwe patches zo snel mogelijk aangeboden krijgt. In sommige gevallen zul je wel zelf aan moeten geven dat ze zo spoedig mogelijk geinstalleerd moeten worden.

  • Ik beheer mijn Windows 10 computer en ik gebruik waarschijnlijk dit protocol omdat ik thuis kan zien wat mijn computer aan het doen is. Moet ik iets doen?

    Windows 10 is niet kwetsbaar. Je hoeft niets te doen.

    Het verdient natuurlijk wel aanbeveling om de overige (security) updates te installeren.

  • Ik beheer mijn Windows 7 computer en gebruik waarschijnlijk dit protocol omdat ik thuis kan zien wat mijn computer aan het doen is. Moet ik iets doen?

    Volg de aanwijzingen in de blog van Microsoft en update je systeem zo spoedig mogelijk.