Waarom Windows willekeurige apps als bedreigingen identificeert

Sommige Windows pc-bezitters werden eerder deze week wakker en ontdekten dat hun computers plotseling spamberichten ontvingen waarin Windows Defender werd gewaarschuwd voor een nieuwe "HackTool" met de naam WinRing0. Deze waarschuwingen zijn weliswaar alarmerend, maar de kans is groot dat uw computer niet daadwerkelijk wordt aangevallen, althans nog niet. Maar dat betekent niet dat u de waarschuwingen moet negeren.

Waarom WinRing0 Windows Defender begon te activeren

Het probleem met dit soort willekeurige meldingen is dat het niet altijd duidelijk is wat de bedreiging inhoudt of waarom Defender het als een bedreiging beschouwt. In het geval van WinRing0 werd het veroorzaakt door een exploit in de software op kernelniveau, die eerder in verband werd gebracht met gevaarlijke malware (zoals BleepingComputer meldde).

Kerneltoegang betekent in principe dat WinRing0 toegang heeft tot de kerncomponenten en bronnen van het besturingssysteem. Het is een gevaarlijk gokspel als de software op een of andere manier kan worden misbruikt. Het lijkt erop dat WinRing0 de belangrijkste drijvende kracht is achter de manier waarop de SteelFox-malware te werk gaat en toegang krijgt tot geïnfecteerde systemen.

Zelfs als u de moeite hebt genomen om de beveiliging van uw Windows-pc te verbeteren met Defender, kan malware zoals SteelFox nog steeds gebruikmaken van de kwetsbaarheid in WinRing0 om uw beveiliging te omzeilen.

Een ander groot probleem met software als WinRing0 is dat het in veel verschillende software terechtkomt. Dat is het geval bij de laatste waarschuwing van Windows Defender, die volgens The Verge deel uitmaakt van een aantal veelgebruikte apps voor pc-ventilatorregeling, waaronder Fan Control, dat een paar jaar geleden al werd genoemd.

Windows Defender lijkt de waarschuwing ook te activeren als u andere monitoringsoftware van derden hebt geïnstalleerd, waaronder Libre Hardware Monitor, MSI Afterburner , SteelSeries Engine, Razer Synapse, OmenMon, etc.

Dat is niet verrassend.

De algehele impact hiervan op monitoringsoftware zoals Afterburner en Fan Control is duidelijk. Tenzij Microsoft in de toekomst een manier biedt om deze apps toegang te geven tot deze lage machtigingen, loopt u een groot beveiligingsrisico als u deze apps installeert en gebruikt.

Toch komt de stap niet helemaal onverwacht. Het enorme CrowdStrike-incident van vorig jaar had ernstige gevolgen voor veel bedrijven, waaronder enkele bedrijven in de gezondheidszorg. Sinds dat incident staat Microsoft onder grote druk om beveiligingslekken te dichten die er niet zouden moeten zijn, zoals het lek dat WinRing0 gebruikte om toegang te krijgen tot bevoegdheden op kernelniveau.

Het is onduidelijk waarom Microsoft er zo lang over heeft gedaan om WinRing0 aan te pakken. Dit betekent echter niet dat de software die er gebruik van maakt, volkomen nutteloos is. Je kunt ze nog steeds gebruiken als je wilt. U brengt hiermee echter wel een groot risico voor uw systeem.

Waarom Windows willekeurige apps als bedreigingen identificeert
Windows Defender Scan uitvoeren in de Windows-beveiligingsinstellingen

Helaas is er wel een oplossing, maar de kans op succes is erg klein. Volgens opmerkingen op GitHub is de kwetsbaarheid in WinRing0 gedicht. Het is echter onwaarschijnlijk dat Microsoft deze versie zal goedkeuren en ondertekenen, aangezien de open source-community erachter niet gelooft dat zij over de middelen beschikken om Microsoft de nieuwste versie te laten ondertekenen. En zonder de handtekening van Microsoft kunt u het niet op uw Windows-systeem installeren.

Het enige andere alternatief is dat iedere applicatieontwikkelaar zijn eigen software creëert om toegang te krijgen tot machtigingen op kernelniveau. Maar het is een dure onderneming die velen zich niet kunnen veroorloven. Zelfs als ze dat doen, zal dit waarschijnlijk leiden tot extra kosten voor hun softwaregebruikers vanwege de aanschaf van software.

Als u een van de hierboven genoemde controleprogramma's gebruikt of als u merkt dat Windows Defender u waarschuwt over WinRing0 op uw systeem, hoeft u zich voorlopig waarschijnlijk geen zorgen te maken. Maar voorkomen is beter dan genezen, vooral als het gaat om software met dergelijke toegang op kernelniveau.

Leave a Comment

Microsoft lanceert nieuwe Sticky Notes-app voor Windows 11

Microsoft lanceert nieuwe Sticky Notes-app voor Windows 11

Jarenlang was alles bij het oude gebleven, maar de Sticky Note-update van medio 2024 veranderde alles.

6 manieren om bestands- en mappaden te kopiëren in Windows 11

6 manieren om bestands- en mappaden te kopiëren in Windows 11

Paden zijn de locaties van bestanden of mappen in Windows 11. Alle paden bevatten de mappen die u moet openen om naar een specifieke locatie te gaan.

CapCut Exporteert Niet? 🤯 Dit Zijn De Redenen & De Eenvoudigste Oplossingen!

CapCut Exporteert Niet? 🤯 Dit Zijn De Redenen & De Eenvoudigste Oplossingen!

Ontdek waarom CapCut jouw video niet exporteert en leer de meest effectieve, eenvoudige oplossingen om je exportproblemen snel te verhelpen. Geen frustratie meer met CapCut!

‘Leren’ van Apple, Microsoft staat ook op het punt Windows Intelligence te implementeren

‘Leren’ van Apple, Microsoft staat ook op het punt Windows Intelligence te implementeren

De laatste tijd zijn er steeds meer aanwijzingen dat Microsoft het voorbeeld van Apple gaat volgen op het gebied van kunstmatige intelligentie.

Windows Fotoviewer instellen als standaardfotoviewer in Windows 11

Windows Fotoviewer instellen als standaardfotoviewer in Windows 11

Windows Photo Viewer werd voor het eerst uitgebracht samen met Windows XP en groeide snel uit tot een van de meestgebruikte hulpmiddelen voor Windows.

ExpressVPN ondersteunt nu Windows ARM-pcs

ExpressVPN ondersteunt nu Windows ARM-pcs

Eén van de populairste VPN-diensten ter wereld, ExpressVPN, heeft officieel een appversie gelanceerd voor Windows-pc's met ARM-gebaseerde processors.

Download prachtige achtergronden om de 50e verjaardag van Microsoft te vieren

Download prachtige achtergronden om de 50e verjaardag van Microsoft te vieren

Wist je dat Microsoft deze week zijn 50e verjaardag viert?

Microsoft brengt nieuwe Fluid Textures-bureaubladachtergrondcollectie uit, download nu!

Microsoft brengt nieuwe Fluid Textures-bureaubladachtergrondcollectie uit, download nu!

Microsoft brengt nieuwe Fluid Textures-bureaubladachtergrondcollectie uit

Microsoft stopt met ondersteuning voor Legacy DRM op Windows Media Player, Windows 7/8 en Silverlight

Microsoft stopt met ondersteuning voor Legacy DRM op Windows Media Player, Windows 7/8 en Silverlight

Als u vijf Windows-gebruikers zou vragen wat Digital Rights Management (DRM) van Vista inhoudt, krijgt u waarschijnlijk vijf verschillende antwoorden. Maar er is één punt

Hoe u de nieuwe Windows 11 24H2-update kunt verkrijgen

Hoe u de nieuwe Windows 11 24H2-update kunt verkrijgen

Er wordt verwacht dat Windows 11 dit jaar twee belangrijke updates krijgt.

Word ondersteunt nu het samenvatten van zeer lange documenten

Word ondersteunt nu het samenvatten van zeer lange documenten

Microsoft heeft officieel een zeer nuttige nieuwe functie aangekondigd voor Word-gebruikers, waarmee ze met behulp van AI gemakkelijker lange documenten kunnen verwerken.

Hoe controleer ik de temperatuur van de CPU van mijn computer?

Hoe controleer ik de temperatuur van de CPU van mijn computer?

Leer in het onderstaande artikel van WebTech360 hoe u de CPU-temperatuur van uw computer kunt controleren!

Microsoft Edge Game Assist is nu beschikbaar, wat is er nieuw?

Microsoft Edge Game Assist is nu beschikbaar, wat is er nieuw?

Eind november 2024 kondigde Microsoft Edge Game Assist aan: een nieuwe functie waarmee u gemakkelijker op internet kunt surfen terwijl u games speelt op uw computer.

Instructies voor het wijzigen van de computerachtergrond voor Windows

Instructies voor het wijzigen van de computerachtergrond voor Windows

De standaardachtergronden op Windows zorgen er soms voor dat we ons vervelen. Dus in plaats van de standaardachtergronden te gebruiken, vernieuw en verander je ze om je werk te vernieuwen en je eigen persoonlijkheid te benadrukken via de achtergrond van je computer.

Microsoft biedt gebruikers de mogelijkheid om Office-toepassingen op Windows gratis te gebruiken, maar er gelden wel enkele beperkingen.

Microsoft biedt gebruikers de mogelijkheid om Office-toepassingen op Windows gratis te gebruiken, maar er gelden wel enkele beperkingen.

Microsoft heeft onlangs de prijs van zijn Microsoft 365-abonnement verhoogd en rechtvaardigt de verandering door meer AI-ervaringen aan de service toe te voegen.

Hoe los je het probleem op dat er na een update een DLL-bestand ontbreekt in Windows 11?

Hoe los je het probleem op dat er na een update een DLL-bestand ontbreekt in Windows 11?

Krijg je na een update in Windows 11 last van DLL-fouten? Ontdek bewezen, stapsgewijze oplossingen om je systeem weer soepel te herstellen. Geen technische kennis nodig – je bent snel weer aan de slag!

Hoe los je de grijze HDR-kleuren en het gedimde scherm in Windows 11 op?

Hoe los je de grijze HDR-kleuren en het gedimde scherm in Windows 11 op?

Heb je last van grauwe kleuren en een donker scherm in Windows 11 HDR? Ontdek bewezen oplossingen om je beeld weer levendig te maken en je beeldscherminstellingen te optimaliseren voor een meeslepende ervaring. Stapsgewijze oplossingen vind je hier.

Oplossing voor de Windows 11 webcam privacy shutter-fout.

Oplossing voor de Windows 11 webcam privacy shutter-fout.

Heeft u problemen met de privacyklep van uw webcam in Windows 11? Ontdek bewezen oplossingen om snel en veilig weer toegang tot uw camera te krijgen. Stapsgewijze handleiding voor probleemoplossing.

Oplossing voor het probleem dat de capturekaart in Windows 11 geen signaal geeft en niet meer dan 60 FPS haalt.

Oplossing voor het probleem dat de capturekaart in Windows 11 geen signaal geeft en niet meer dan 60 FPS haalt.

Heb je problemen met de capturekaart in Windows 11 die geen signaal geeft bij 60 FPS? Ontdek bewezen oplossingen om weer soepel te streamen en gameplay op te nemen. Stapsgewijze oplossingen voor optimale prestaties.

Probleemoplossing voor het ontbrekende Precision-stuurprogramma in Windows 11

Probleemoplossing voor het ontbrekende Precision-stuurprogramma in Windows 11

Heeft u problemen met het ontbreken van het Windows 11 Precision-stuurprogramma? Ontdek bewezen oplossingen om de precisie van uw touchpad te herstellen, de prestaties te verbeteren en uw apparaat weer soepel te laten werken. Een stapsgewijze handleiding vindt u hier.

Probleemoplossing voor moederbordstuurprogrammafouten in Windows 11

Probleemoplossing voor moederbordstuurprogrammafouten in Windows 11

Heeft u problemen met de Windows 11-stuurprogrammafout voor uw moederbord? Ontdek bewezen stappen om het probleem snel op te lossen en uw pc weer soepel te laten werken. Een eenvoudige, stapsgewijze handleiding voor beginners.

Hoe los ik de Windows Update Catalog-fout in Windows 11 op?

Hoe los ik de Windows Update Catalog-fout in Windows 11 op?

Heeft u problemen met de Windows 11 Windows Update Catalog-fout? Ontdek bewezen, stapsgewijze oplossingen om uw updates weer soepel te laten verlopen. Zeg vaarwel tegen frustraties en hallo tegen een probleemloze pc-ervaring!

Hoe los ik de netwerkfout in de veilige modus van Windows 11 op?

Hoe los ik de netwerkfout in de veilige modus van Windows 11 op?

Heeft u problemen met de foutmelding 'Windows 11 Veilige modus met netwerkondersteuning'? Ontdek bewezen, stapsgewijze oplossingen om uw systeem snel te herstellen en zonder frustratie weer online te komen. Bijgewerkt met de nieuwste tips voor probleemoplossing voor optimale prestaties.

Hoe los je de foutmelding Virtueel geheugen te laag in Windows 11 op?

Hoe los je de foutmelding Virtueel geheugen te laag in Windows 11 op?

Heb je last van de foutmelding 'Virtueel geheugen te laag' in Windows 11? Ontdek bewezen, stapsgewijze oplossingen om je systeem te optimaliseren.

Hoe los je de HDMI 2.1 4K 120Hz-fout in Windows 11 op?

Hoe los je de HDMI 2.1 4K 120Hz-fout in Windows 11 op?

Heb je problemen met Windows 11 en krijg je geen 4K-resolutie bij 120Hz via HDMI 2.1? Ontdek bewezen oplossingen voor vloeiend gamen en video afspelen. Een stapsgewijze handleiding met de nieuwste tips voor optimale prestaties.

Hoe los ik de Samba-verbindingsfout 2026 in Windows 11 op?

Hoe los ik de Samba-verbindingsfout 2026 in Windows 11 op?

Heeft u problemen met de Samba-verbindingsfout 2026 in Windows 11? Ontdek bewezen, stapsgewijze oplossingen om probleemloos netwerkdeling te herstellen. Ga snel weer online met onze deskundige tips – bijgewerkt voor de nieuwste Windows-builds.

Hoe los je aptX- en LDAC-audiofouten in Windows 11 op?

Hoe los je aptX- en LDAC-audiofouten in Windows 11 op?

Heb je problemen met aptX- en LDAC-audiofouten in Windows 11? Lees deze deskundige handleiding voor snelle en betrouwbare oplossingen om de Bluetooth-geluidskwaliteit op je pc te herstellen. Zeg vaarwel tegen haperend geluid.

Probleemoplossing voor SSD-snelheidsbeperking in Windows 11

Probleemoplossing voor SSD-snelheidsbeperking in Windows 11

Ervaart u problemen met trage SSD-snelheden in Windows 11? Ontdek bewezen oplossingen voor het verhelpen van SSD-snelheidsbeperkingen om de razendsnelle prestaties te herstellen en uw pc een boost te geven.

Oplossing voor het probleem dat Dolby Vision in Windows 11 niet wordt geactiveerd.

Oplossing voor het probleem dat Dolby Vision in Windows 11 niet wordt geactiveerd.

Heeft u problemen met Dolby Vision dat niet activeert in Windows 11? Ontdek stapsgewijze oplossingen, tips voor probleemoplossing en deskundige adviezen om levendige HDR-beelden probleemloos te laten werken. Zeg vaarwel tegen donkere schermen.

Hoe los je het probleem op dat de achtergrond van het aanmeldingsscherm van Windows 11 wazig is?

Hoe los je het probleem op dat de achtergrond van het aanmeldingsscherm van Windows 11 wazig is?

Heeft u last van een wazige achtergrond op uw Windows 11-aanmeldscherm? Ontdek bewezen oplossingen om uw vergrendelscherm weer haarscherp te maken. Een stapsgewijze handleiding voor probleemoplossing.