HomeTechnologie570 fouten, 3 zero-days: Microsoft Windows-beveiligingsupdate verbreekt record

570 fouten, 3 zero-days: Microsoft Windows-beveiligingsupdate verbreekt record

Microsoft heeft zojuist een record gevestigd dat niemand graag gebroken zag worden. De Patch Tuesday-update van juli bracht oplossingen uit voor een verbijsterende 570 beveiligingslekken in Windows — het hoogste aantal dat ooit in één maand is gepatcht — en diep in die enorme release zitten drie zero-day-kwetsbaarheden, waarvan er twee al actief werden misbruikt door aanvallers voordat Microsoft een oplossing kon uitbrengen.

Belangrijkste punten

  • Microsoft heeft in juli 570 beveiligingsbugs in Windows gepatcht, het hoogste aantal ooit in één enkele Patch Tuesday-cyclus.
  • Er waren drie zero-day-kwetsbaarheden inbegrepen; twee werden al actief misbruikt in het wild, gericht op Active Directory en Microsoft SharePoint.
  • Een openbaar gemaakte zero-day treft BitLocker-versleuteling en maakt fysieke aanvallen mogelijk die de schijfbeveiliging kunnen omzeilen.
  • Microsofts AI-aangedreven tool MDASH zorgt voor snellere detectie van kwetsbaarheden, waardoor naar verwachting vaker updates zullen verschijnen.
  • De update brengt ook gebruiksvriendelijkheidsverbeteringen voor Windows-widgets, Verkenner, Bluetooth en printerinstallatie, plus een nieuwe optie om updates te pauzeren tot een specifieke datum.

Microsofts recordbrekende beveiligingspatch van juli

De omvang van deze update is werkelijk ongekend. Eerdere Patch Tuesday-cycli waren al zwaar — Microsoft verholp 206 bugs in juni en 164 in april — maar het julicijfer van 570 breekt niet alleen het record, het verpulvert het. Voor iedereen die een vloot Windows-machines beheert, is dit geen release om uit te stellen.

Van die 570 oplossingen werden 61 kwetsbaarheden als kritiek beoordeeld. Dat alleen al zou deze update ernstig maken. De drie zero-days bovenop dat aantal duwen het in een categorie die onmiddellijke aandacht vereist van zowel individuele gebruikers als IT-teams in bedrijven.

De AI-motor achter de cijfers

De sprong van 206 naar 570 is niet willekeurig. Microsoft zet een interne tool in genaamd MDASH — omschreven als een “multi-model agentic scanning harness” — die AI gebruikt om echte Windows-kwetsbaarheden te identificeren, het aantal fout-positieven terug te dringen en resultaten sneller bij engineers te krijgen. Het doel is eenvoudig: het venster verkleinen waarin aanvallers een lek kunnen misbruiken voordat er een patch verschijnt.

Patchmanagementprovider Action1 merkte op dat Microsoft organisaties al heeft gewaarschuwd dat beveiligingsupdates vaker zullen verschijnen naarmate AI een grotere rol speelt bij het opsporen van kwetsbaarheden. Menselijke engineers nemen nog steeds de uiteindelijke beslissing over validatie en uitrol, maar de pijplijn die hen bevindingen aanlevert, is nu aanzienlijk sneller.

Dat kader is belangrijk. Een hoger aantal patches is niet per se een teken dat Windows onveiliger is geworden — het kan betekenen dat Microsoft problemen simpelweg vindt en oplost in een tempo dat eerder niet mogelijk was. De ongemakkelijke keerzijde is dat IT-afdelingen nu worden geconfronteerd met een meedogenlozer updatefrequentie zonder duidelijk plafond in zicht.

Kritieke zero-day-lekken en hun impact

Twee van de drie zero-days werden al actief misbruikt voordat deze patch werd uitgebracht, waardoor ze de meest urgente onderdelen van de hele release zijn.

Misbruikte zero-days in Active Directory en SharePoint

De twee exploits die in het wild worden gebruikt, treffen Microsoft Active Directory en Microsoft SharePoint — beide kernonderdelen van de bedrijfsinfrastructuur. Active Directory is de ruggengraat van identiteits- en toegangsbeheer in de meeste organisaties; SharePoint is diep verweven met documentbeheer en samenwerkingsworkflows. Aanvallen op beide kunnen zich snel door de systemen van een organisatie verspreiden, wat de reden is dat Action1 deze specifiek aanmerkte als kwetsbaarheden met grotere impact voor bedrijven.

Details over de exacte exploitatiemethoden zijn niet volledig openbaar gemaakt, wat gebruikelijk is om te voorkomen dat extra aanvallers een stappenplan in handen krijgen. Maar het feit dat het misbruik al aan de gang was voordat de patch verscheen, betekent dat sommige organisaties gedurende een onbekende periode onbeschermd draaiden.

Openbaar gemaakte kwetsbaarheid in BitLocker-versleuteling

De derde zero-day is anders van aard, maar niet minder ernstig. Deze richt zich op BitLocker-versleuteling, de functie die Windows gebruikt om gegevens op versleutelde schijven te beschermen. In tegenstelling tot de andere twee lekken vereist deze kwetsbaarheid fysieke toegang tot de machine — maar die vereiste moet niet worden gezien als reden tot gemakzucht.

Iemand met fysieke toegang tot een apparaat kan deze kwetsbaarheid gebruiken om BitLocker te omzeilen en de inhoud van een versleutelde systeemschijf te lezen, inclusief persoonlijke bestanden en bedrijfsgegevens. Action1 verwoordde het duidelijk: “Hoewel de aanval fysieke toegang vereist, maakt de mogelijke blootstelling van gevoelige bedrijfs- of persoonlijke informatie dit een aanzienlijk beveiligingsrisico, vooral voor verloren, gestolen of onbeheerde apparaten.” Het bedrijf wees er ook op dat systemen die zijn ingezet op afgelegen locaties of in gedeelde omgevingen een verhoogde blootstelling hebben.

Voor bedrijven die laptops uitgeven aan medewerkers in het veld, of organisaties die gevoelige gegevens verwerken op draagbare apparaten, heeft dit lek reële gevolgen die verder gaan dan een theoretisch labsenario.

Verbeteringen en nieuwe functies in de juli-update

Beveiliging domineert de discussie, maar deze release bevat ook een betekenisvolle set verbeteringen in gebruiksgemak die niets met kwetsbaarheden te maken hebben.

Windows-widgets en Verkenner krijgen verfijningen

Windows-widgets zijn sinds de introductie een bron van frustratie voor gebruikers — deels vanwege de inhoud, deels omdat zweven boven het taakbalkpictogram ze per ongeluk opende. Dat standaardgedrag verandert met deze update: het widgetscherm verschijnt niet langer bij zweven, en de tool opent nu op het dashboard in plaats van op de Discover-pagina van Microsoft. Standaardinstellingen zijn ook eenvoudiger aan te passen.

Verkenner krijgt eveneens een prestatieverbetering. Het koppelen van virtuele stations zou sneller en responsiever moeten zijn, suggesties in de adresbalk betrouwbaarder, en de adresbalk zelf kan nu map- en bestandsnamen verwerken die dubbele backslashes en aanhalingstekens bevatten — een kleine maar nuttige verbetering voor iedereen die regelmatig door netwerklocaties navigeert.

Verbeteringen voor Bluetooth en printerinstallatie

De betrouwbaarheid van Bluetooth in Windows is al lange tijd inconsistent. De juli-update richt zich op verbindingssnelheid en stabiliteit, met specifieke verbeteringen voor de koppelingsduur van Apple AirPods en de microfoonbetrouwbaarheid van Beats Studio Pro-koptelefoons.

Printerinstallatie krijgt een structurele verbetering: nieuwe installaties van printers van derden gebruiken voortaan standaard het Internet Printing Protocol en Windows Ready Print, met als doel de wrijving te verminderen die het toevoegen van een printer tot een van de meest steevast irritante Windows-ervaringen heeft gemaakt.

Updates pauzeren tot een specifieke datum

Een echt nuttige toevoeging voor gebruikers die meer controle nodig hebben over hun updatetiming: Windows-updates kunnen nu worden gepauzeerd tot een specifieke datum, in plaats van alleen voor een algemene periode zoals een week. De optie verschijnt op het Windows Update-scherm naast “Updates pauzeren” als een datumkiezer. Het is een kleine wijziging, maar het geeft IT-beheerders en individuele gebruikers een duidelijkere manier om rond kritieke uitrolmomenten te plannen — zolang ze maar niet vergeten om te hervatten.

FAQ

Welk record heeft Microsoft gevestigd met de Patch Tuesday-update van juli?

Microsoft heeft in juli 570 beveiligingsbugs in Windows gepatcht, het hoogste aantal dat ooit in één enkele Patch Tuesday-release is verholpen, waarmee het vorige record van 206 bugs in juni werd overtroffen.

Welke zero-day-kwetsbaarheden zaten in de juli-update en waarom zijn ze belangrijk?

De update bevat drie zero-day-kwetsbaarheden. Twee daarvan werden al actief misbruikt in het wild en treffen Active Directory en Microsoft SharePoint, waardoor ze bijzonder gevaarlijk zijn voor bedrijfsomgevingen. De derde werd openbaar gemaakt en is gericht op BitLocker-versleuteling, wat betekent dat aanvallers er al van op de hoogte waren voordat er een oplossing beschikbaar was.

Hoe beïnvloedt de BitLocker-kwetsbaarheid de beveiliging van gebruikers?

Het BitLocker-lek stelt iemand met fysieke toegang tot een Windows-apparaat in staat de schijfversleuteling te omzeilen en toegang te krijgen tot de inhoud van de systeemschijf. Dit vormt een reëel risico voor verloren, gestolen of onbeheerde apparaten die mogelijk gevoelige persoonlijke of bedrijfsgegevens bevatten.

Welke rol speelt AI in Microsofts proces voor detectie en patchen van kwetsbaarheden?

Microsoft gebruikt een door AI aangestuurde interne tool genaamd MDASH om sneller naar kwetsbaarheden te scannen, fout-positieven te verminderen en bevindingen sneller bij engineers aan te leveren. Dit wordt algemeen gezien als de belangrijkste reden voor de sterke toename in het maandelijkse aantal patches en zal er naar verwachting toe leiden dat beveiligingsupdates in de toekomst vaker verschijnen.

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Welk record heeft Microsoft gevestigd met de Patch Tuesday-update van juli?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Microsoft heeft in juli 570 beveiligingsbugs in Windows gepatcht, het hoogste aantal dat ooit in één enkele Patch Tuesday-release is verholpen, waarmee het vorige record van 206 bugs in juni werd overtroffen.”}},{“@type”:”Question”,”name”:”Welke zero-day-kwetsbaarheden zaten in de juli-update en waarom zijn ze belangrijk?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”De update bevat drie zero-day-kwetsbaarheden. Twee daarvan werden al actief misbruikt in het wild en treffen Active Directory en Microsoft SharePoint, waardoor ze bijzonder gevaarlijk zijn voor bedrijfsomgevingen. De derde werd openbaar gemaakt en is gericht op BitLocker-versleuteling, wat betekent dat aanvallers er al van op de hoogte waren voordat er een oplossing beschikbaar was.”}},{“@type”:”Question”,”name”:”Hoe beïnvloedt de BitLocker-kwetsbaarheid de beveiliging van gebruikers?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Het BitLocker-lek stelt iemand met fysieke toegang tot een Windows-apparaat in staat de schijfversleuteling te omzeilen en toegang te krijgen tot de inhoud van de systeemschijf. Dit vormt een reëel risico voor verloren, gestolen of onbeheerde apparaten die mogelijk gevoelige persoonlijke of bedrijfsgegevens bevatten.”}},{“@type”:”Question”,”name”:”Welke rol speelt AI in Microsofts proces voor detectie en patchen van kwetsbaarheden?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Microsoft gebruikt een door AI aangestuurde interne tool genaamd MDASH om sneller naar kwetsbaarheden te scannen, fout-positieven te verminderen en bevindingen sneller bij engineers aan te leveren. Dit wordt algemeen gezien als de belangrijkste reden voor de sterke toename in het maandelijkse aantal patches en zal er naar verwachting toe leiden dat beveiligingsupdates in de toekomst vaker verschijnen.”}}]}

Artikel geproduceerd met behulp van kunstmatige intelligentie en beoordeeld door de redactie.

Satoshi Voice
Dit artikel is geproduceerd met behulp van kunstmatige intelligentie en beoordeeld door ons team van journalisten om nauwkeurigheid en kwaliteit te garanderen.
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST