'Verwijder Run Dialog voor standaard Windows-gebruikers'

dinsdag, 1 september 2026 (12:38) - Security.NL

In dit artikel:

Ransom-ISAC adviseert organisaties om het Uitvoeren-venster voor standaardgebruikers op Windows uit te schakelen en de toegang tot de Terminal op macOS voor niet-technisch personeel te beperken. De maatregelen moeten ClickFix-aanvallen helpen voorkomen, waarbij criminelen vaak gehackte websites voorzien van valse captcha’s. Gebruikers krijgen dan de opdracht een commando uit te voeren, waarna ongemerkt malware wordt geïnstalleerd.

Beheerders kunnen de toegang op Windows via beleid beperken, een waarschuwing instellen voor de registerwaarde waarin uitgevoerde Uitvoeren-commando’s worden bijgehouden en macOS-toegang via mobile device management beheren. ClickFix werkt echter ook via Windows Terminal en PowerShell. Microsoft adviseert daarom eveneens om het uitvoeren van commando’s daar te beperken, bijvoorbeeld door alleen vertrouwde, ondertekende PowerShell-scripts toe te staan. Daarnaast moeten medewerkers over deze aanvalsmethode worden geïnformeerd.

BEKIJK OOK:

Vandaag Inside: In de Wandelgangen: Cesar Zuiderwijk verklapt per ongeluk geheime afspraak met Wilfred Genee