Home
» PC-tips
»
Kwetsbaarheid in Windows zorgt ervoor dat hackers binnen 300 milliseconden de computers van gebruikers kunnen binnendringen
Kwetsbaarheid in Windows zorgt ervoor dat hackers binnen 300 milliseconden de computers van gebruikers kunnen binnendringen
Windows is niet het veiligste besturingssysteem dat er is en er worden regelmatig nieuwe kwetsbaarheden ontdekt. Deze nieuwste kwetsbaarheid kan uw pc echter binnen 300 milliseconden infiltreren. Dit betekent dat u uw pc onmiddellijk moet updaten.
Dankzij deze kwetsbaarheid kunnen aanvallers misbruik maken van de functie Mobiele apparaten van Windows 11 via geavanceerde DLL-kapingstechnieken. De kwetsbaarheid is geregistreerd onder de naam CVE-2025-24076 en is opgenomen in de database met beveiligingskwetsbaarheden van Microsoft.
Deze bug richt zich specifiek op een DLL-bestand dat wordt geladen door de camerafunctie van Windows 11. Het wordt vervangen door een schadelijke DLL om de aanvaller hogere rechten op uw systeem te geven. Windows gebruikt deze functie om je telefoon als webcam te kunnen gebruiken, maar het is ook een toegangspunt voor aanvallers tot je systeem.
In het voorbeeld dat John Ostrowski op zijn blog Compass Security presenteert, was de aanval succesvol op een bijgewerkte Windows 11-installatie en werd er een bestand op schijf C: aangemaakt dat alleen toegankelijk was voor gebruikers met beheerdersrechten. Met deze methode kunt u malware op de doel-pc injecteren en uitvoeren met beheerdersrechten.
Een aanvaller heeft slechts 300 milliseconden om een DLL die door een mobiel apparaat wordt gebruikt, te vervangen door een schadelijke versie. Ostrowski en James Forshaw ontdekten echter hoe het programma gestopt kon worden wanneer de DLL werd benaderd. Vervolgens onderschepten ze met behulp van de Detours-bibliotheek van Microsoft de aanroepen van het mobiele apparaat naar de doel-DLL en vervingen deze door een schadelijke versie die privilege-escalatie mogelijk maakte.
Tijdens dit proces werd ook een andere kwetsbaarheid ontdekt, namelijk CVE-2025-24994, die mogelijk aanvallen van gebruiker tot gebruiker mogelijk maakt. CVE-2025-24076 is echter een dringender probleem.
Werk uw systeem nu bij om uzelf te beschermen!
De kwetsbaarheden werden ontdekt op 20 september 2024 en op 8 oktober aan Microsoft gemeld. Microsoft had enkele maanden nodig om de bugs te verhelpen, maar bracht op 11 maart 2025 een update uit om het probleem te verhelpen. Er is nog geen misbruik gemaakt van de kwetsbaarheid en het bedrijf acht de kans hierop klein.
Windows 11-update in de app Instellingen
Om de bug te kunnen misbruiken is ook interactie met de gebruiker nodig, maar deze heeft dan wel beperkte rechten. Een aanvaller moet zich eerst aanmelden bij het doelsysteem om een gebeurtenis te activeren die de kwetsbaarheid kan misbruiken, waardoor de aanval moeilijker wordt.
Als Windows-gebruiker bent u beschermd tegen dit probleem zolang u de beveiligingsupdates van Microsoft van maart hebt geïnstalleerd. Als u dat nog niet hebt gedaan, raden wij u aan om uw Windows-versie te updaten naar de nieuwste versie . Maar wees voorzichtig, want tegenwoordig gebruiken oplichters nep-updates voor Windows om uw bestanden te stelen. Zorg er dus voor dat u updates alleen installeert via het gedeelte Windows Update in de instellingen van uw besturingssysteem.