Security update: Meltdown & Spectre

Op dit moment wordt in de media veel aandacht besteed aan de kwetsbaarheden “Meltdown” & ”Spectre”. Beide kwetsbaarheden spelen op hardware-niveau en stellen een aanvaller in staat geheugeninhoud van applicaties uit te lezen. Hoewel de aanvallen nog niet in de praktijk toegepast lijken te worden, zijn er ook geen mogelijkheden om deze te detecteren. Het is daarmee onmogelijk om te concluderen dat deze niet uitgevoerd (kunnen) worden.

Zijn mijn systemen vatbaar?
Om deze aanval te kunnen uitvoeren dient de aanvaller software op het systeem uit te kunnen voeren. Een aanvaller zal derhalve via een andere aanvalsmethode, ongeautoriseerd de software moeten plaatsen en uitvoeren.
Let goed op welke software u uitvoert en ga bewust om met bestanden uit onbekende bronnen!

De volgende systemen bevatten deze kwetsbaarheden:

  • Spectre: ieder systeem met een moderne processor. Onder andere Intel, AMD en ARM processoren blijken vatbaar. 
  • Meltdown: ieder systeem met een Intel processor sinds 1995 (met uitzondering van Intel Itanium en Atom voor 2003). Mogelijk zijn ook processoren van andere fabrikanten vatbaar. Dit is op dit moment nog niet duidelijk.

Is uw IT omgeving beschermd?
Perfection’s Cloud-omgevingen zijn voorzien van recente patches en updates. Doordat de kwetsbaarheden inherent zijn aan de processorarchitectuur verwachten wij dat er de komende tijd meerdere patches worden vrijgegeven. Perfection wordt door haar leveranciers continu geïnformeerd omtrent de vorderingen en beschikbaarheid van nieuwe patches en updates en zal deze dan zo spoedig mogelijk uitrollen.

Let op: ook devices van eindgebruikers (zoals desktops, laptops, mobiele telefoons en tablets) zijn mogelijk vatbaar voor deze aanvallen. Zorg dat deze devices altijd voorzien worden van de meest recente beveiligingsupdates.

Wat kun u zelf doen?

  • Installeer altijd zo snel mogelijk de laatste beveiligingsupdates.
  • Ga zorgvuldig om met bestanden uit onbekende bron (zoals e-mailbijlagen en downloads).

Hulp nodig ?
Hebt u vragen of hebt u ondersteuning nodig klik dan hier om contact met ons op te nemen of bel +31 (0)13 536 20 60.

HPE Silver PartnerWebsense Gold PartnerPlatform Outsourcing NederlandExact Certified PartnerVodafoneInnovaphone Authorized Reseller (iAR)APC Reliability Provider PartnerVeeam Silver ProPartnerNutanixRIPE NCCCitrix Silver Solution ProviderCisco Select Certified PartnerVMware Professional Solution ProviderHP Gold Client Virtualization Specialist