3min Security

Windows 11-update pakt bijna 400 kwetsbaarheden aan

Windows 11-update pakt bijna 400 kwetsbaarheden aan

Microsoft heeft de maandelijkse Patch Tuesday-updates voor verschillende versies van Windows 11 uitgebracht. De nieuwe update-ronde richt zich vrijwel volledig op beveiliging en stabiliteit, waarbij in totaal bijna 400 kwetsbaarheden werden gedicht. De updates worden via Windows Update automatisch verspreid naar ondersteunde pc’s.

De updates zijn beschikbaar voor meerdere actuele Windows 11-versies, waaronder 23H2, 24H2, 25H2 en 26H1. Voor gebruikers betekent dit in de praktijk dat verschillende onderdelen van het besturingssysteem grondig worden hersteld om potentiële aanvalsvectoren te sluiten en de algemene stabiliteit te waarborgen.

Beveiliging en zero-days

De focus van deze Patch Tuesday ligt overduidelijk op cybersecurity. Microsoft dicht in één klap maar liefst 398 beveiligingslekken. Van deze kwetsbaarheden zijn er 42 als ‘kritiek’ aangemerkt, voornamelijk op het gebied van privilege-escalatie en remote code execution (RCE). Daarnaast bevat de update oplossingen voor drie zero-day-kwetsbaarheden, waarvan er minstens één al actief werd misbruikt bij aanvallen in het wild.

Naast deze specifieke beveiligingspatches breidt Microsoft de ondersteuning voor nieuwe Secure Boot-beveiligingscertificaten verder uit. Secure Boot helpt voorkomen dat onbevoegde of kwaadaardige software wordt geladen voordat Windows volledig is gestart. De nieuwe certificaten worden de komende maanden geleidelijk verspreid naar ondersteunde computers en niet-centraal beheerde zakelijke apparaten.

Voor de nieuwste versies van Windows 11 zijn daarnaast verbeteringen doorgevoerd in de rapportage rond beveiligingshardware. Zo wordt de informatie over TPM-certificaten nauwkeuriger weergegeven. De Trusted Platform Module (TPM) speelt een cruciale rol bij functies zoals schijfversleuteling en de bescherming van aanmeldgegevens.

Beheer en betrouwbaarheid

Bij oudere ondersteunde Windows 11-versies richt Microsoft zich eveneens op betrouwbaarheid. Er zijn onder meer verbeteringen aangebracht voor apparaten die via Mobile Device Management (MDM) worden beheerd; deze systemen blijven beter functioneren wanneer bepaalde beheer- of beveiligingscertificaten verlopen.

Ook de back-upfunctionaliteit krijgt aandacht. Microsoft verbetert de betrouwbaarheid van File History (Bestandsgeschiedenis) bij het gebruik van netwerklocaties, waardoor geplande back-ups naar gedeelde opslaglocaties consistenter worden uitgevoerd.

Gebruikerservaring en functies

Op het gebied van nieuwe functionaliteiten is deze update terughoudend. Wel worden enkele eerder aangekondigde verfijningen breder beschikbaar gesteld, zoals optimalisaties voor touchpads, zoekfuncties en batterijbeheer, evenals een bredere ondersteuning voor Windows Hello op externe randapparatuur. Daarnaast voert Microsoft een kleine aanpassing door in het emoji-paneel, dat nu ondersteuning krijgt voor GIPHY.

De updates worden zoals gebruikelijk automatisch aangeboden via Windows Update. Gebruikers die updates handmatig willen installeren, kunnen daarvoor terecht in de Microsoft Update Catalog.

Advies voor bedrijven en beheerders

Gezien de grote hoeveelheid opgeloste kwetsbaarheden en de aanwezigheid van actieve zero-days, is het dringend advies aan IT-beheerders om deze updates snel te testen en uit te rollen. Door systemen tijdig bij te werken, verkleinen organisaties het risico op succesvolle cyberaanvallen via bekende beveiligingslekken aanzienlijk.

Voor consumenten geldt dat Windows de updates in de meeste gevallen automatisch downloadt en installeert. Een herstart is vereist om de installatie en de bijbehorende beveiligingspatches te voltooien.