Er zaten nog nooit zoveel lekken in Windows 10 en 11. Advies: update snel!

Microsoft heeft dinsdagavond 14 januari de maandelijkse beveiligingsupdates voor Windows 10 en Windows 11 uitgebracht. Met 120 lekken in Windows 10 en 121 lekken in Windows 11 die dichtgeplakt worden is dit een recordupdate! En ook wordt een aantal lekken al actief misbruikt door internet criminelen. Ons advies: snel updaten!

Wij geven een overzicht van de updates KB5050009 voor Windows 11 24H2, KB5050021 voor Windows 11 23H2 en KB5049981 voor Windows 10 22H2.

Versie Update Build
Windows 11 24H2 KB5050009 26100.2894
Windows 11 23H2 KB5050021 22631.4751
Windows 10 22H2 KB5049981 19045.5371
De maandelijkse beveiligingsupdates verschijnen elke tweede dinsdag van de maand voor Windows 10 en 11. Deze updates worden automatisch geïnstalleerd.

 

1. Windows 11: 121 lekken dichtgeplakt!

KB5050009 voor Windows 11 24H2 en KB5050021 voor Windows 11 23H2 zijn de updates die vandaag zijn verschenen voor Windows 11. In deze beveiligingsupdates worden maar liefst 121 en 120 lekken dichtgeplakt. Bij ons weten een record voor Windows 11: nog niet eerder werden in één maand zoveel kwetsbaarheden gevonden in Microsofts besturingssysteem. Als ooit het woord 'monsterupdate' van toepassing was dan is het nu.

Zes lekken zijn ook nog eens kritiek in Windows 11 24H2. In versie 23H2 zijn vijf kritiek. Drie van de lekken zijn zogeheten zero-day-kwetsbaarheden die al openbaar zijn én actief worden misbruikt door internet criminelen. Twee andere zijn ook al openbaar gemaakt.


De monsterupdate voor Windows 11 23H2

Ons advies

Zoals altijd met beveiligingsupdates is het van belang om deze WEL te installeren. En zeker deze maand, omdat er zoveel lekken gevonden zijn - waarvan een aantal ook al aangevallen wordt. Ons advies: haal deze monsterupdate snel binnen! De update wordt de komende dagen automatisch geïnstalleerd, maar je kunt ook naar Instellingen | Windows Update gaan en de update handmatig downloaden en installeren.

2. Windows 10: 120 lekken dichtgeplakt!

Voor Windows 10 versie 22H2 is KB5049981 de maandelijkse beveiligingsupdate. Hierin worden maar liefst 120 (!) lekken dichtgeplakt in verschillende onderdelen van Windows. Dit is waarschijnlijk een record voor het aantal kwetsbaarheden dat in één maand in Windows 10 gevonden is. Vijf lekken zijn kritiek. Vijf zijn ook zero-day lekken waarvan er drie al actief aangevallen worden door internet criminelen.

Ons advies

Zoals altijd met beveiligingsupdates is het belangrijk om deze WEL te installeren. En zeker deze maand, omdat er een recordaantal lekken wordt dichtgeplakt, waarvan een aantal al aangevallen wordt. Ons advies is wederom: haal deze monsterupdate snel binnen! De update wordt de komende dagen automatisch geïnstalleerd, maar je kunt ook naar Instellingen | Bijwerken en beveiliging | Windows Update gaan en de update handmatig downloaden en installeren.

Windows 10 22H2: laatste versie
Windows 10 22H2 is de laatste jaarlijkse grote versie van Windows 10. Je krijgt voor Windows 10 22H2 nog wel tot oktober 2025 maandelijks beveiligingsupdates.

 
3. Andere updates

Windows-programma voor het verwijderen van schadelijke software

Het Windows-programma voor het verwijderen van schadelijke software (KB890830): krijgt een update naar versie 5.131. Dit programmaatje van Microsoft scant elke maand je pc automatisch op een beperkt aantal veelvoorkomende malware-exemplaren. Het is geen vervanging voor je normale anti-virus.

Service Stack Updates

Verder zijn er weer servicing stack updates (SSU) meegeleverd in de maandelijkse updates voor Windows 10 versie 22H2 en Windows 11 versie 22H2, 23H2 en 24H2. Deze SSU's verbeteren het updateproces van Windows. Tegenwoordig worden SSU's niet meer los aangeboden, maar verpakt in de maandelijkse update en automatisch meegeïnstalleerd.

Microsoft Edge

Microsoft Edge krijgt zijn updates buiten Windows Update om sinds de web browser gebaseerd is op Chromium. Edge 131 kreeg de afgelopen weken enkele updates waarin lekken werden dichtgeplakt en verbeteringen zijn doorgevoerd.

.NET

.NET framework 3.5 en 4.8.1 en versies 6 en 8 van .NET (mocht je die op je pc hebben staan) kunnen ook updates krijgen.

4. Volgende updates

De volgende maandelijkse beveiligingsupdates verschijnen op dinsdag 11 februari 2025. Preview-updates verschijnen eind januari.

Eventuele problemen met een van deze maandelijkse beveiligingsupdates voor Windows 11 en 10 horen we graag in de reacties!

Uitleg Windows 10 en 11 versies

Onder Instellingen | Systeem | Info kun je kijken welk Windows 10 of 11 versie- en buildnummer je hebt.

Windows 11 krijgt één keer per jaar een grote versie-update (23H2 bijvoorbeeld). Windows 10 22H2 is de laatste versie voor Windows 10 (maar je krijgt nog wel maandelijkse updates). Hier zijn de data waarna je Windows 10 en Windows 11 versies geen updates meer krijgen en je moet upgraden naar een volgende versie:

Versie End of life (einde updates)
Windows 10 22H2 14 oktober 2025
Windows 11 23H2 11 november 2025
Windows 11 24H2 13 oktober 2026


Windows 10 krijgt eind dit jaar geen updates meer. Je kunt - als je pc geschikt is - ook gratis upgraden van Windows 10 naar Windows 11. Ook kun je betalen voor nog een jaar updates of overstappen op Linux.

Bron: 

Reacties

Leve mijn Chromebook.

afbeelding van Satif42

Totdat die niet meer wordt ondersteund.

Satif

Google gaat Chromebooks tien jaar lang van updates voorzien:
https://tweakers.net/nieu...

afbeelding van Satif42

Daar was ik al van op de hoogte. Ik heb ook Chromebooks liggen.

Satif

Tot 2036 ondersteuning en dan zijn de meeste laptops en chromebooks wel aan vernieuwing toe. Desnoods het gratise alternatief Chrome Flex dat hier al bijna 10 jaar draait op oude laptop van 2011 en gratis blijft updaten. Leve mijn Chromebook.

Toch wel bizar..windows 10 en ook windows 11 zouden nog veiliger en nog beter zijn.. volgens wc eend...
blijft aanklooien...

Updates gingen dit keer probleemloos en vrij snel binnen 10 minuten stond het erop. Dat de snelheden van updates zo variëren bij gebruikers hier op het forum komt door de processor die verschilt per computer. Hoe nieuwe en sneller hoe sneller de updates worden afgehandeld. Ook heeft Microsoft ene nieuw systeem van updates geïmplementeerd. Alles om de tijd te verkorten!

Gewoon overstappen op een Linux OS en daar mee leren omgaan. Je zult merken het werkt fantastisch. Microsoft heeft na Windows 95 zijn beste OS tijd gehad, het gaat alleen maar slechter. Ze focussen nu op AI en Azure.

Maar als er genoeg Linux gebruikers zijn, wordt het interessant voor kwaadwillenden om ook voor die gebruikers virussen te ontwikkelen. Het is een illusie dat Linux veiliger zou zijn dan Windows.

Linux kent ook beveiligingsupdates en lekken in de browsers. Updates voor lekken in de internetbrowsers ontvang je altijd later dan de updates voor de Windowsversies. Trouwens, ik vraag me af of een bezoeker op deze site ooit getroffen is door een lek in Windows of Linux. Criminelen zijn volgens mij vooral gericht op bedrijven, instellingen, scholen, etc.

afbeelding van Albert

Linux heeft een totaal andere systeem structuur dan Windows.
Meeste virussen komen binnen via mail, browsers of via illegale programma's.
Browser en mailprogramma draaien in een zandbak en kunnen dus zomaar geen schade aanbrengen.
Illegale programma's zijn bij Linux niet nodig omdat alles gratis is en via de gecontroleerde servers te verkrijgen zijn.

Als je geen Wine of dergelijke gebruikt om toch Windows programma's binnen te halen is de kans vrijwel 0
Natuurlijk kan het, maar dan moet je dat moedwillig doen of niet heel erg slim zijn.

Alles komt goed, en anders maar niet :-)

Het is dweilen met de kraan open. is er een gratis alternatief voor HitmanPro.Alert ?

afbeelding van Satif42

@rr

Misschien heb je hier iets aan:

https://alternativeto.net...

Satif

Waar gebruik je HitmanPro.Alert voor?

afbeelding van Satif42

HitmanPro.Alert is een gratis tool die extra beveiliging biedt voor je computer, vooral bij activiteiten zoals internetbankieren en online winkelen. Het programma werkt in de achtergrond en voorkomt verschillende soorten malware-aanvallen, zoals "banking-trojans" en zero-day ransomware. Hier zijn enkele van de belangrijkste functies:

  1. Real-time bescherming: HitmanPro.Alert controleert de toestand van je browser in real-time en waarschuwt je bij verdachte activiteiten.
  2. Banking-trojans detecteren: Het programma detecteert en voorkomt "man-in-the-browser"-aanvallen, waarbij malware transactiegegevens kan onderscheppen.
  3. Zero-day ransomware stoppen: Met de CryptoGuard-functie analyseert HitmanPro.Alert encryptiegedrag en maakt back-ups van bestanden om ransomware te stoppen en te verwijderen.
  4. Privacy beschermen: Het programma beschijft je online gegevens, zoals creditcardnummers en wachtwoorden, en biedt extra beveiliging voor je browser.
  5. Malware misleiden: Hackers proberen vaak hun malware te verbergen voor onderzoekers, maar HitmanPro.Alert maakt gebruikers eruit te zien als malware-onderzoekers, waardoor veel malware zichzelf vernietigt.

Het is een aanvullende beveiligingslaag die naast andere antivirusprogramma's kan worden gebruikt

Satif

Het is dus géén antivirusprogramma,de redactie noemt het een anti-malware browserbeveiliging.
https://www.gratissoftwar...
Na dertig dagen is de beveiliging daarvan zo goed als nihil.

Al jaren geleden hebben Google en Mozilla aan AV producenten gevraagd om zich niet met de beveiliging van hun browser te bemoeien.
Die beveiliging doet Google met bijna dagelijkse update's en Mozilla met wekelijkse update's.

afbeelding van Satif42

Het is inderdaad een aanvulling op je huidige antivirusprogramma.

Ik gebruik het zelf niet, maar er zijn mensen die dit soort software wel gebruiken.

Satif

Bedankt Satif.

afbeelding van Satif42

@rr

Graag gedaan.

Satif

afbeelding van Albert

"Er zaten nog nooit zoveel lekken in Windows...."
Betekend dit dat dit nieuwe lekken zijn of dat er nog nooi zoveel (oude) lekken zijn gedicht ?
Als het laatste het geval is, hoeveel lekken zijn er dan cummulatief wel in deze 2 Windows versies ?
 

Alles komt goed, en anders maar niet :-)

afbeelding van redactie

De lekken in Windows 10 en Windows 11 zijn grotendeels hetzelfde. Maar respectievelijk 120 en 121 lekken is echt veel. Meestal zijn het er enkele tientallen. In december was ook gewoon een beveiligingsupdate dus daar ligt het niet aan.

Voor de liefhebbers, als je hier de juiste datum kiest (Update Tuesday), als Product Family 'Windows' en omstebeurten een Product (bijvoorbeeld 'Windows 11 Version 24H2 for x64-based Systems') dan kun je alle lekken van de maand per Windows-versie bekijken. De site is niet heel gebruikersvriendelijk (maar wij doen dit al meer dan tien jaar elke maand), maar alles staat er wel op:
https://msrc.microsoft.co...

Ghacks doet dit ook elke maand (hoewel Martin Brinkmann deze keer een foutje heeft gemaakt met het aantal kritieke en belangrijke lekken in Windows 11 24H2) en komt ook tot 120 en 121 lekken:
https://www.ghacks.net/20...

afbeelding van Satif42

Hier geen problemen. Duurde wel half uur voor alles binnen was.

Satif

Hoezo een half uur, hier echt niet langer dan 1,5 minuten.

Snel bijgewerkt zonder problemen.

Ging wel heel erg  snel alles binnen  ca  15 minuten

Dick Westerman

De update is in december overgeslagen, dat verklaart wellicht mede de in verhouding vele dicht te plannen lekken.

In December wel updates gehad hoor! Alleen geen optionele.

Oh, rustig maar, hoor....

afbeelding van redactie

In december is wel gewoon een beveiligingsupdate geweest, zoals Patrick al zegt. Daar ligt het dus niet aan.

Dat besef ik nu ook, alleen de optionele update is in december overgeslagen.

afbeelding van redactie

Ja klopt, en daar worden nooit beveiligingslekken in dichtgeplakt. Die preview updates zijn alleen voor het testen van verbeteringen en eventuele nieuwe functies.

Yep, bekend.

Reageer

Plain text

  • Toegelaten HTML-tags: <a> <em> <strong> <br> <br /> <i> <b> <p>
  • Regels en alinea's worden automatisch gesplitst.
  • Adressen van webpagina's en e-mailadressen worden automatisch naar links omgezet.
  • <img> elements are lazy-loaded.
Controlevraag tegen spam
nieuw-ze_land