Microsoft heeft tijdens de December Patch Tuesday een zero day kwetsbaarheid aangepakt die al actief werd misbruikt, samen met 56 andere kwetsbaarheden in Windows en aanverwante producten. Ondanks het relatief beperkte aantal patches bevat de update van december meerdere beveiligingsproblemen met hoge impact. Naast Microsoft hebben ook andere leveranciers kritieke beveiligingsupdates uitgebracht, wat deze patchronde extra urgent maakt voor IT- en securityteams, aldus The Register.
De meest urgente kwetsbaarheid aan de kant van Microsoft is CVE-2025-62221, een probleem in de Windows Cloud Files Mini Filter Driver met een CVSS-score van 7.8. Microsoft bevestigt dat deze kwetsbaarheid al actief is misbruikt. Een aanvaller heeft wel toegang tot het systeem nodig, maar kan via dit lek hogere rechten verkrijgen en uiteindelijk volledige systeemcontrole overnemen. Beveiligingsonderzoekers benadrukken dat dergelijke kwetsbaarheden cruciaal zijn voor succesvolle aanvallen, omdat ze aanvallers in staat stellen hun mogelijkheden aanzienlijk uit te breiden na toegang tot een systeem. Naast deze zero day zijn er twee kwetsbaarheden die publiek bekend zijn, zonder aanwijzingen voor actief misbruik. CVE-2025-54100 betreft een probleem in PowerShell dat ongeautoriseerde code op afstand kan uitvoeren. CVE-2025-64671 richt zich op GitHub Copilot binnen JetBrains-ontwikkelomgevingen en heeft een hogere ernstscore. Hoewel deze kwetsbaarheid formeel als lokaal wordt geclassificeerd, kunnen gebruikers via misleiding alsnog schadelijke commando’s uitvoeren. Het risico bij deze laatste categorie ligt vooral in het gecombineerd gebruik van AI-functies en automatisch goedgekeurde opdrachten. Kwaadaardige invoer in bestanden of contextbronnen kan extra instructies meezenden die zonder aanvullende bevestiging worden uitgevoerd. Beveiligingsexperts verwachten dat dit type aanval in de toekomst vaker zal voorkomen naarmate AI-tools dieper geïntegreerd raken in ontwikkelomgevingen. De aandacht beperkt zich deze maand niet tot Microsoft alleen. Voor Notepad++ verscheen een update voor een kritieke kwetsbaarheid die al actief wordt misbruikt. Onderzoekers zien aanwijzingen dat aanvallers uit China deze zwakke plek al inzetten. Ook Ivanti en Fortinet brachten patches uit voor ernstige beveiligingslekken in hun producten, die vooral in bedrijfsnetwerken veel worden gebruikt. Ondanks het lagere aantal kwetsbaarheden laat de December Patch Tuesday volgens The Register zien dat de impact van beveiligingsupdates niet samenhangt met kwantiteit. Met meerdere kritieke lekken en minstens één kwetsbaarheid die al in aanvallen wordt gebruikt, is snel patchen ook aan het einde van het jaar onverminderd belangrijk.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *