Ga naar inhoud
  • Drifter
    Drifter

    Microsoft brengt nieuwe Defender-update uit voor Windows 11, Windows 10 en Windows Server

    Microsoft heeft een nieuwe update uitgebracht voor Microsoft Defender Antivirus die specifiek bedoeld is voor Windows-installatiebestanden. Het gaat om installatie-images die worden gebruikt bij het installeren of uitrollen van Windows, waaronder WIM- en VHD/VHDX-bestanden en installatiemedia zoals ISO-bestanden.

    Het doel van de update is om ervoor te zorgen dat een nieuwe Windows-installatie niet begint met sterk verouderde antiviruscomponenten. Wanneer een Windows-image langere tijd geleden is samengesteld, kunnen de daarin opgenomen Defender-engine, antimalwareclient en beveiligingsdefinities inmiddels achterlopen op de actuele bedreigingen. Daardoor kan er direct na een nieuwe installatie een periode ontstaan waarin het systeem nog niet over de meest recente detecties beschikt.

    Microsoft brengt daarom periodiek speciale Defender-pakketten uit waarmee bestaande Windows-installatie-images kunnen worden bijgewerkt.

    Waarom zijn updates voor installatie-images belangrijk?

    Microsoft Defender Antivirus wordt op normale Windows-installaties regelmatig bijgewerkt via Windows Update en andere updatekanalen. Dat betekent echter niet automatisch dat een bestaande ISO of WIM-image eveneens over de nieuwste beveiligingsinformatie beschikt.

    Een installatiebestand is in feite een momentopname van Windows. Als zo'n image maanden geleden is gemaakt, kan de daarin aanwezige versie van Defender inmiddels aanzienlijk ouder zijn dan de versie die Microsoft op dat moment voor nieuw geïnstalleerde systemen beschikbaar stelt.

    Dat is vooral relevant bij organisaties en systeembeheerders die Windows regelmatig opnieuw installeren of grote aantallen computers uitrollen. Zonder bijgewerkte installatie-images kan een nieuw geïnstalleerde pc of server aanvankelijk beschikken over oudere antimalwarecomponenten en verouderde beveiligingsdefinities.

    Zodra Windows verbinding maakt met de update-infrastructuur van Microsoft, kan Defender uiteraard alsnog worden bijgewerkt. Toch probeert Microsoft met deze speciale image-updates de periode tussen installatie en het verkrijgen van actuele beveiligingsbescherming zo klein mogelijk te maken.

    Nieuwe Defender-versies voor Windows-images

    Het nieuwste pakket brengt de onderdelen van Microsoft Defender in de betreffende installatie-images naar de volgende versies:

    • Platformversie: 4.18.26070.9
    • Engineversie: 1.1.26070.7
    • Security intelligence-versie: 1.455.50.0

    De security-intelligenceversie bevat de actuele detectie-informatie die Defender gebruikt om bekende en nieuw toegevoegde malwarefamilies en andere ongewenste software te herkennen.

    De update is daarmee meer dan alleen een verzameling nieuwe virusdefinities. Het pakket kan ook onderdelen van de Defender-client en de antimalware-engine in de installatie-image bijwerken.

    Voor welke Windows-versies is de update bedoeld?

    De image-update is van belang voor verschillende ondersteunde Windows-versies en Windows Server-installaties. Daaronder vallen onder meer:

    • Windows 11
    • Windows 10, inclusief bepaalde ondersteunde Enterprise- en ESU-scenario's
    • Windows 10 Enterprise LTSC 2021
    • Windows 10 Enterprise LTSC 2019
    • Windows 10 Enterprise LTSB 2016
    • Windows Server 2022
    • Windows Server 2019
    • Windows Server 2016

    Microsoft ondersteunt dergelijke Defender-updates bovendien voor verschillende soorten installatie-images en processorarchitecturen. In de bredere documentatie worden onder andere WIM- en VHD/VHDX-bestanden en x86-, x64- en Arm64-images genoemd.

    Geen gewone Windows Update

    Een belangrijk onderscheid is dat deze update niet hetzelfde is als een normale maandelijkse Windows-update die iedere gebruiker via Windows Update op zijn pc ontvangt.

    Het gaat hier specifiek om het bijwerken van de Defender-componenten binnen Windows-installatie-images. Dit is vooral interessant voor systeembeheerders, IT-afdelingen, OEM's, ontwikkelaars van aangepaste Windows-images en gevorderde gebruikers die zelf installatiemedia onderhouden.

    Wie bijvoorbeeld een oude Windows-ISO gebruikt om een computer opnieuw te installeren, beschikt niet automatisch over een ISO waarin de meest recente Defender-definities zijn verwerkt. De Windows-installatie kan na het opstarten weliswaar de nieuwste updates ophalen, maar de beveiligingssoftware waarmee het systeem begint, kan op dat moment nog verouderd zijn.

    Door de installatie-image vooraf te onderhouden, kan die achterstand worden verkleind.

    Defender wordt voortdurend bijgewerkt

    Microsoft brengt veel vaker reguliere security-intelligence-updates uit dan de speciale updates voor Windows-installatie-images. Dat is logisch: malware verandert voortdurend en nieuwe dreigingen worden dagelijks ontdekt.

    De security-intelligence-updates van Defender bevatten onder andere detecties voor verschillende soorten schadelijke software, zoals trojans, backdoors, ransomware, informatie-stealers en andere malwarecategorieën.

    Ook ongewenste of illegale software die beveiligingsrisico's kan opleveren, zoals bepaalde activatietools en cracks, kan door Defender worden gedetecteerd.

    Een installatie-image kan dergelijke nieuwe detecties echter niet vanzelf bevatten. De inhoud van een ISO of WIM verandert immers niet nadat het bestand is gemaakt. Daarom zijn periodieke updates van de image noodzakelijk.

    Wat betekent dit voor een nieuwe Windows-installatie?

    Het praktische voordeel is vooral zichtbaar bij systemen die vanaf eigen of oudere installatiemedia worden geïnstalleerd.

    Stel dat een organisatie een Windows-image gebruikt die enkele maanden oud is. De Windows-versie zelf kan nog steeds prima functioneren, maar de Defender-componenten in die image zijn mogelijk gebaseerd op beveiligingsinformatie die dateert van het moment waarop de image werd samengesteld.

    Een aanvaller hoeft in zo'n situatie niet noodzakelijk een nieuwe kwetsbaarheid in Windows zelf te misbruiken. Ook malware die pas na het maken van de installatie-image is ontdekt, kan een probleem vormen zolang de nieuwste detecties nog niet zijn geïnstalleerd.

    Een bijgewerkte installatie-image verkleint dat risico aanzienlijk. Zodra Windows na de installatie bovendien verbinding maakt met de Microsoft-updatevoorzieningen, kan Defender verder worden bijgewerkt met de meest recente beveiligingsinformatie.

    Niet hetzelfde als het installeren van de nieuwste Windows-versie

    Het is ook belangrijk om deze Defender-update niet te verwarren met een nieuwe Windows-build of een nieuwe cumulatieve Windows-update.

    Het pakket is primair gericht op de antimalwarecomponenten die onderdeel zijn van de installatie-image. Het voegt dus niet ineens nieuwe Windows-functies toe en vervangt ook niet de reguliere Windows-beveiligingsupdates.

    Voor een volledig bijgewerkt systeem blijven de normale Windows-updates daarom noodzakelijk. De Defender-image-update vormt daar een aanvulling op.

    Vooral interessant voor beheerders

    Voor gewone thuisgebruikers die Windows installeren vanaf een recente officiële installatiebron is de praktische impact beperkt. Windows zal na de installatie immers normaal gesproken verdere beveiligings- en kwaliteitsupdates ophalen.

    Voor beheerders is het onderwerp aanzienlijk relevanter.

    Organisaties gebruiken vaak eigen WIM-images voor automatische Windows-installaties. Als zo'n image regelmatig wordt hergebruikt, kan het verstandig zijn om niet alleen de Windows-componenten en cumulatieve updates bij te werken, maar ook de Defender-componenten in de image.

    Dat voorkomt dat iedere nieuw geïnstalleerde computer begint met een onnodige achterstand op het gebied van malwaredetectie.

    Hetzelfde geldt voor virtuele machines en servers die vanuit een vaste template worden uitgerold. Een verouderde template kan betekenen dat iedere nieuwe virtuele machine begint met dezelfde verouderde beveiligingscomponenten.

    Wat is de belangrijkste conclusie?

    De nieuwe Defender-update is vooral bedoeld om een bekend probleem bij Windows-installatiemedia te beperken: een nieuwe Windows-installatie kan technisch volledig up-to-date lijken, terwijl de ingebouwde antimalwarecomponenten in de gebruikte installatie-image nog gebaseerd zijn op oudere versies.

    Met de nieuwste image-update worden de Defender-platformcomponenten, de antimalware-engine en de security intelligence bijgewerkt. Voor de genoemde release komen die uit op respectievelijk 4.18.26070.9, 1.1.26070.7 en 1.455.50.0.

    Voor organisaties die met eigen Windows-images werken, is het daarom verstandig om installatiebestanden regelmatig opnieuw te onderhouden. Een actuele Windows-image zorgt ervoor dat systemen vanaf het moment van installatie met een veel recentere beveiligingsbasis beginnen, waarna de normale Defender- en Windows-updates de bescherming verder kunnen bijwerken.

    Voor thuisgebruikers blijft de belangrijkste boodschap eenvoudiger: gebruik bij een nieuwe installatie bij voorkeur recente officiële Windows-installatiemedia en laat Windows en Microsoft Defender na de installatie direct alle beschikbare updates ophalen. Een oude ISO jarenlang blijven gebruiken zonder de installatie-image te onderhouden is vanuit beveiligingsperspectief minder wenselijk.

    Door: Drfter




    Feedback Gebruiker

    Aanbevolen Reacties

    Er zijn geen reacties om weer te geven.



    Log in om te reageren

    Je kunt een reactie achterlaten na het inloggen



    Login met de gegevens die u gebruikt bij softtrack

×
×
  • Nieuwe aanmaken...