-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

   #####################################################
  ##  N C S C ~ B E V E I L I G I N G S A D V I E S  ##
 #####################################################

######################## UPDATE 1.02 #############################

Titel           : Kwetsbaarheid ontdekt in Microsoft Windows
Advisory ID     : NCSC-2021-0632
Versie          : 1.02
Kans            : medium
CVE ID          : CVE-2021-36934
                  (Details over de kwetsbaarheden kunt u vinden op
                   de Mitre website: http://cve.mitre.org/cve/)
Schade          : high
                  (Remote) code execution (Administrator/Root rechten)
                  Toegang tot gevoelige gegevens
                  Verhoogde gebruikersrechten
Uitgiftedatum   : 20210813
Toepassing      :
Versie(s)       :
Platform(s)     : Microsoft Windows


Update
   Dit beveiligingsadvies is bijgewerkt op basis van de laatste
   beschikbare informatie:

   * Windows Server is uit de lijst met getroffen platformen
   verwijderd.
   * Onder "Mogelijke oplossingen" is vermeld dat Microsoft
   beveiligingsupdates heeft uitgebracht.
   * In de lopende tekst is verduidelijkt dat onbevestigde signalen
   zijn ontvangen over actief misbruik van deze kwetsbaarheid.

Beschrijving
   Microsoft heeft een kwetsbaarheid verholpen in Windows 10. Een
   lokale, geauthenticeerde kwaadwillende kan de kwetsbaarheid
   misbruiken om de lokale SAM-database te lezen en zodoende verhoogde
   rechten te bemachtigen. Vervolgens kan de kwaadwillende onder
   SYSTEM-rechten willekeurige code uitvoeren.

   Het NCSC heeft onbevestigde signalen ontvangen over actief misbruik
   van deze kwetsbaarheid.

Mogelijke oplossingen
   Microsoft heeft updates uitgebracht om de kwetsbaarheid te verhelpen
   in Windows 10. Voor het volledig verhelpen van de kwetsbaarheid is
   het tevens van belang zogenaamde 'shadow copies' te verwijderen.
   Voor meer informatie, zie onderstaande pagina (in het bijzonder de
   sectie 'FAQ'):

   https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-36934

Vrijwaringsverklaring
   Door gebruik van deze security advisory gaat u akkoord met de
   navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke
   zorg heeft betracht bij de samenstelling van dit beveiligingsadvies,
   kan het NCSC niet instaan voor de volledigheid, juistheid of
   (voortdurende) actualiteit van dit beveiligingsadvies. De informatie
   in dit beveiligingsadvies is uitsluitend bedoeld als algemene
   informatie voor professionele partijen. Aan de informatie in dit
   beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC
   en de Staat zijn niet aansprakelijk voor enige schade ten gevolge
   van het gebruik of de onmogelijkheid van het gebruik van dit
   beveiligingsadvies, waaronder begrepen schade ten gevolge van de
   onjuistheid of onvolledigheid van de informatie in dit
   beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht
   van toepassing. Alle geschillen in verband met en/of voortvloeiend
   uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief
   bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de
   voorzieningenrechter in kort geding.

-----BEGIN PGP SIGNATURE-----
Version: Encryption Desktop 10.4.2 (Build 1298)
Charset: utf-8
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=bo4E
-----END PGP SIGNATURE-----