Wijzigingenlogboek
| Datum wijzigen | Beschrijving van wijziging |
|---|---|
| 19 juli 2023 |
|
| Augustus 8, 2023 |
|
| Augustus 9, 2023 |
|
| 9 april 2024 |
|
| 16 april 2024 |
|
Samenvatting
Dit artikel bevat richtlijnen voor een nieuwe klasse van op silicium gebaseerde microarchitectuur en speculatieve beveiligingslekken in kanalen aan de uitvoeringszijde die van invloed zijn op veel moderne processors en besturingssystemen. Dit omvat Intel, AMD en ARM. Specifieke informatie over deze op silicium gebaseerde kwetsbaarheden vindt u in de volgende ADV's (Security Advisories) en CVE's (Common Vulnerabilities and Exposures):
- ADV180002 | Richtlijnen voor het verhelpen van speculatieve beveiligingslekken in kanalen aan de uitvoeringszijde
- ADV180012 | Microsoft-richtlijnen voor het omzeilen van speculatieve winkels
- ADV180013 | Microsoft-richtlijnen voor rogue-systeemregistratie Read
- ADV180016 | Microsoft-richtlijnen voor statusherstel van luie FP
- ADV180018 | Microsoft-richtlijnen om de L1TF-variant te beperken
- ADV190013 | Microsoft-richtlijnen voor het beperken van kwetsbaarheden in microarchitecturale gegevenssteekproeven
- ADV220002 | Microsoft-richtlijnen voor verouderde gegevenskwetsbaarheden in Intel-processors MMIO
- CVE-2022-23825 | AMD CPU Branch Type Confusion (BTC)
- CVE-2023-20569 | AMD CPU Return Address Predictor
- CVE-2022-0001 | Intel Branch History Injection
Belangrijk
Dit probleem is ook van invloed op andere besturingssystemen, zoals Android, Chrome, iOS en macOS. Daarom adviseren we klanten om advies in te winnen bij deze leveranciers.
We hebben verschillende updates uitgebracht om deze beveiligingslekken te beperken. We hebben ook actie ondernomen om onze cloudservices te beveiligen. Zie de volgende secties voor meer informatie.
We hebben nog geen informatie ontvangen dat deze kwetsbaarheden zijn gebruikt om klanten aan te vallen. We werken nauw samen met industriële partners, waaronder chipfabrikanten, hardware-OEM's en toepassingsleveranciers, om klanten te beschermen. Als u van alle beschikbare beveiligingen wilt profiteren, zijn firmware- (microcode) en software-updates vereist. Dit omvat microcode van apparaat-OEM's en, in sommige gevallen, updates van antivirussoftware.
In dit artikel worden de volgende kwetsbaarheden behandeld:
- CVE-2017-5715 | Branch Target Injection
- CVE-2017-5753 | Bounds Check Bypass
- CVE-2017-5754 | Rogue Data Cache laden
- CVE-2018-3639 | Speculative Store Bypass
Windows Update biedt ook oplossingen voor Internet Explorer en Edge. We blijven deze oplossingen voor deze klasse van kwetsbaarheden verbeteren.
Zie het volgende voor meer informatie over deze klasse van kwetsbaarheden:
- ADV180002 | Richtlijnen voor het verhelpen van speculatieve beveiligingslekken in kanalen aan de uitvoeringszijde
- ADV180012 | Microsoft-richtlijnen voor het omzeilen van speculatieve winkels
Kwetsbaarheden
Microarchitectural Data Sampling kwetsbaarheid
Op 14 mei 2019 publiceerde Intel informatie over een nieuwe subklasse van speculatieve kwetsbaarheden in kanalen aan de uitvoeringszijde die bekend staat als Microarchitectural Data Sampling. Deze kwetsbaarheden worden behandeld in de volgende CVE's:
- CVE-2019-11091 | Microarchitectural Data Sampling Uncacheable Memory (MDSUM)
- CVE-2018-12126 | MSBDS (Microarchitectural Store Buffer Data Sampling)
- CVE-2018-12127 | Microarchitectural Fill Buffer Data Sampling (MFBDS)
- CVE-2018-12130 | Microarchitectural Load Port Data Sampling (MLPDS)
Belangrijk
Deze problemen zijn van invloed op andere besturingssystemen, zoals Android, Chrome, iOS en MacOS. We raden u aan om advies in te winnen bij deze respectievelijke leveranciers.
We hebben updates uitgebracht om deze beveiligingslekken te beperken. Als u van alle beschikbare beveiligingen wilt profiteren, zijn firmware- (microcode) en software-updates vereist. Dit kan microcode van apparaat-OEM's bevatten. In sommige gevallen heeft de installatie van deze updates invloed op de prestaties. We hebben ook actie ondernomen om onze cloudservices te beveiligen. Het wordt ten zeerste aangeraden deze updates in te zetten.
Zie het volgende beveiligingsadvies voor meer informatie over dit probleem en gebruik op scenario's gebaseerde richtlijnen om te bepalen welke acties nodig zijn om de bedreiging te beperken:
- ADV190013 | Microsoft-richtlijnen voor het beperken van kwetsbaarheden in microarchitecturale gegevenssteekproeven
- Windows-richtlijnen ter bescherming tegen speculatieve beveiligingslekken in kanalen aan de uitvoeringszijde
Opmerking
We raden u aan alle nieuwste updates van Windows Update te installeren voordat u microcode-updates installeert.
Spectre Variant 1 kwetsbaarheid
Op 6 augustus 2019 heeft Intel details vrijgegeven over een kwetsbaarheid door openbaarmaking van Windows-kernelinformatie. Dit beveiligingslek is een variant van het speculatieve beveiligingslek in kanalen aan de uitvoeringszijde dat zich voordoet in Spectre Variant 1 en heeft de toewijzing CVE-2019-1125 gekregen.
Op 9 juli 2019 hebben we beveiligingsupdates voor het Windows-besturingssysteem uitgebracht om dit probleem te beperken. Houd er rekening mee dat we hebben gewacht met het openbaar documenteren van deze beperking tot de gecoördineerde openbaarmaking van de sector op dinsdag 6 augustus 2019.
Klanten die beschikken over Windows Update en die de beveiligingsupdates hebben geïnstalleerd die zijn uitgebracht op 9 juli 2019, worden automatisch beveiligd. Er is geen verdere configuratie nodig.
Opmerking
Voor dit beveiligingslek is geen microcode-update van de fabrikant (OEM) van uw apparaat vereist.
Zie de Microsoft Beveiliging Update Guide voor meer informatie over dit beveiligingslek en toepasselijke updates:
Kwetsbaarheid voor het asynchroon afbreken van transacties
Op 12 november 2019 heeft Intel een technisch advies gepubliceerd over Intel Transactional Synchronization Extensions (Intel TSX) Transaction Asynchroon afbreken kwetsbaarheid die is toegewezen aan CVE-2019-11135. Er zijn updates uitgebracht om dit beveiligingslek te beperken. De beveiliging van het besturingssysteem is standaard ingeschakeld voor edities van het Windows Client-besturingssysteem.
Kwetsbaarheid van verouderde gegevenssteekproeven in MMIO
Op 14 juni 2022 publiceerden we ADV220002 | Microsoft-richtlijnen voor verouderde gegevenskwetsbaarheden in Intel-processors MMIO. Deze kwetsbaarheden worden toegewezen in de volgende CVE's:
- CVE-2022-21123 | Gedeelde buffergegevens lezen (SBDR)
- CVE-2022-21125 | Gedeelde buffergegevenssteekproef (SBDS)
- CVE-2022-21127 | Special Register Buffer Data Sampling Update (SRBDS-update)
- CVE-2022-21166 | Gedeeltelijke schrijfactie voor apparaatregister (DRPW)
Aanbevolen acties
Neem de volgende maatregelen om u tegen deze kwetsbaarheden te beschermen:
- Pas alle beschikbare updates voor het Windows-besturingssysteem toe, inclusief de maandelijkse beveiligingsupdates voor Windows.
- Pas de toepasselijke firmware-update (microcode) toe die wordt geleverd door de fabrikant van het apparaat.
- Evalueer het risico voor uw omgeving op basis van de informatie die wordt verstrekt in Microsoft-beveiligingsadviezen ADV180002, ADV180012, ADV190013 en ADV220002, naast de informatie in dit artikel.
- Onderneem zo nodig actie met behulp van de adviezen en registersleutelinformatie in dit artikel.
Opmerking
Surface-klanten ontvangen een microcode-update via Windows Update. Zie KB4073065 voor een lijst met de meest recente beschikbare firmware-updates voor Surface-apparaten (microcode).
Verwarring over branchetype
Op 12 juli 2022 hebben we CVE-2022-23825 | AMD CPU Branch Type Verwarring waarin wordt beschreven dat aliassen in de branch predictor ertoe kunnen leiden dat bepaalde AMD-processors het verkeerde branchtype voorspellen. Dit probleem kan mogelijk leiden tot het vrijgeven van informatie.
Ter bescherming tegen dit beveiligingslek raden we u aan Windows-updates te installeren die dateren van juli 2022 of daarna, en vervolgens actie te ondernemen zoals vereist door CVE-2022-23825 en de registersleutelinformatie in dit Knowledge Base-artikel.
Zie het beveiligingsbulletin AMD-SB-1037 voor meer informatie.
Retouradresvoorspeller
Op 8 augustus 2023 hebben we CVE-2023-20569 | AMD CPU Return Address Predictor (ook bekend als Inception) die een nieuwe speculatieve zijkanaalaanval beschrijft die kan resulteren in speculatieve uitvoering op een door een aanvaller gecontroleerd adres. Dit probleem is van invloed op bepaalde AMD-processors en kan mogelijk leiden tot het vrijgeven van informatie.
Als bescherming tegen dit beveiligingslek raden we u aan Windows-updates te installeren die dateren van of na augustus 2023 en vervolgens actie te ondernemen zoals vereist door CVE-2023-20569 en de registersleutelinformatie in dit Knowledge Base-artikel.
Zie het beveiligingsbulletin AMD-SB-7005 voor meer informatie.
Branch History Injection
Op 9 april 2024 hebben we CVE-2022-0001 | Intel Branch History Injection die Branch History Injection (BHI) beschrijft, wat een specifieke vorm van intra-mode BTI is. Dit beveiligingslek treedt op wanneer een aanvaller de branchegeschiedenis kan manipuleren voordat deze overgaat van gebruikers- naar supervisormodus (of van VMX niet-hoofd-/gastmodus naar hoofdmodus). Deze manipulatie kan ertoe leiden dat een indirecte vertakkingsvoorspeller een specifieke voorspellervermelding voor een indirecte vertakking selecteert en dat een openbaarmakingsgadget bij het voorspelde doel tijdelijk wordt uitgevoerd. Dit is mogelijk omdat de relevante vertakkingsgeschiedenis vertakkingen kan bevatten die in eerdere beveiligingscontexten zijn genomen, en met name andere voorspellende modi.
Instellingen voor risicobeperking voor Windows-clients
Beveiligingsadviezen (ADV's) en CVE's bieden informatie over het risico van deze beveiligingslekken en hoe ze u helpen bepalen wat de standaardstatus van risicobeperkingen voor Windows-clientsystemen is. De volgende tabel bevat een overzicht van de vereisten van CPU-microcode en de standaardstatus van de risicobeperkingen op Windows-clients.
| CVE | CPU-microcode/firmware vereist? | Standaardstatus van risicobeperking |
|---|---|---|
| CVE-2017-5753 | Nee | Standaard ingeschakeld (geen optie om uit te schakelen) Raadpleeg ADV180002 voor aanvullende informatie. |
| CVE-2017-5715 | Ja | Standaard ingeschakeld. Gebruikers van systemen die zijn gebaseerd op AMD-processoren moeten Veelgestelde vragen #15 lezen en gebruikers van ARM-processors moeten Veelgestelde vragen #20 op ADV180002 raadplegen voor aanvullende actie en dit KB-artikel voor de toepasselijke registersleutelinstellingen. Notitie Retpoline is standaard ingeschakeld voor apparaten met Windows 10 versie 1809 of hoger als Spectre Variant 2 (CVE-2017-5715) is ingeschakeld. Volg voor meer informatie over Retpoline de richtlijnen in het blogbericht Spectre variant 2 met Retpoline in Windows . |
| CVE-2017-5754 | Nee | Standaard ingeschakeld Raadpleeg ADV180002 voor aanvullende informatie. |
| CVE-2018-3639 | Intel: Ja AMD: Nee ARM: Ja |
Intel en AMD: Standaard uitgeschakeld. Zie ADV180012 voor meer informatie en dit KB-artikel voor de van toepassing zijnde registersleutelinstellingen. ARM: Standaard ingeschakeld zonder optie om uit te schakelen. |
| CVE-2019-11091 | Intel: Ja | Standaard ingeschakeld. Zie ADV190013 voor meer informatie en dit artikel voor de van toepassing zijnde registersleutelinstellingen. |
| CVE-2018-12126 | Intel: Ja | Standaard ingeschakeld. Zie ADV190013 voor meer informatie en dit artikel voor de van toepassing zijnde registersleutelinstellingen. |
| CVE-2018-12127 | Intel: Ja | Standaard ingeschakeld. Zie ADV190013 voor meer informatie en dit artikel voor de van toepassing zijnde registersleutelinstellingen. |
| CVE-2018-12130 | Intel: Ja | Standaard ingeschakeld. Zie ADV190013 voor meer informatie en dit artikel voor de van toepassing zijnde registersleutelinstellingen. |
| CVE-2019-11135 | Intel: Ja | Standaard ingeschakeld. Zie CVE-2019-11135 voor meer informatie en dit artikel voor toepasselijke registersleutelinstellingen. |
| CVE-2022-21123 (onderdeel van MMIO ADV220002) | Intel: Ja | Windows 10 versie 1809 en hoger: standaard ingeschakeld. Windows 10 versie 1607 en eerder: Standaard uitgeschakeld. Zie CVE-2022-21123 voor meer informatie en dit artikel voor toepasselijke registersleutelinstellingen. |
| CVE-2022-21125 (onderdeel van MMIO ADV220002) | Intel: Ja | Windows 10 versie 1809 en hoger: standaard ingeschakeld. Windows 10 versie 1607 en eerder: Standaard uitgeschakeld. Zie CVE-2022-21125 voor meer informatie. |
| CVE-2022-21127 (onderdeel van MMIO ADV220002) | Intel: Ja | Windows 10 versie 1809 en hoger: standaard ingeschakeld. Windows 10 versie 1607 en eerder: Standaard uitgeschakeld. Zie CVE-2022-21127 voor meer informatie. |
| CVE-2022-21166 (onderdeel van MMIO ADV220002) | Intel: Ja | Windows 10 versie 1809 en hoger: standaard ingeschakeld. Windows 10 versie 1607 en eerder: Standaard uitgeschakeld. Zie CVE-2022-21166 voor meer informatie. |
| CVE-2022-23825 (AMD CPU-taktypeverwarring) | AMD: Nee | Zie CVE-2022-23825 voor meer informatie en dit artikel voor toepasselijke registersleutelinstellingen. |
|
CVE-2023-20569 (AMD CPU Return Address Predictor) |
AMD: Ja | Zie CVE-2023-20569 voor meer informatie en dit artikel voor toepasselijke registersleutelinstellingen. |
| CVE-2022-0001 | Intel: Nee | Standaard uitgeschakeld. Zie CVE-2022-0001 voor meer informatie en dit artikel voor toepasselijke registersleutelinstellingen. |
Opmerking
Standaard kan het inschakelen van uitgeschakelde risicobeperkingen de prestaties van het apparaat beïnvloeden. Het daadwerkelijke prestatie-effect is afhankelijk van meerdere factoren, zoals de specifieke chipset in het apparaat en de werkbelasting die wordt uitgevoerd.
Registerinstellingen
We bieden de volgende registerinformatie om risicobeperkingen in te schakelen die niet standaard zijn ingeschakeld, zoals beschreven in beveiligingsadviezen (ADV's) en CVE's. Daarnaast bieden we registersleutelinstellingen voor gebruikers die de risicobeperkingen willen uitschakelen indien deze van toepassing zijn voor Windows-clients.
Belangrijk
Deze sectie, methode of taak bevat stappen voor het bewerken van het register. Er kunnen echter ernstige problemen optreden als u het register verkeerd wijzigt. Zorg er daarom voor dat u deze stappen zorgvuldig uitvoert. Zorg er als extra beveiligingsmaatregel voor dat u een back-up van het register maakt voordat u hierin wijzigingen aanbrengt. Vervolgens kunt u het register herstellen als er een probleem optreedt. Raadpleeg het volgende artikel in de Microsoft Knowledge Base voor meer informatie over het maken van een back-up van het register en het herstellen van het register:
322756 Een back-up maken van het register en het herstellen in Windows
Oplossingen beheren voor CVE-2017-5715 (Spectre Variant 2) en CVE-2017-5754 (Meltdown)
Belangrijk
Retpoline is standaard ingeschakeld op apparaten met Windows 10 versie 1809 als Spectre, variant 2 (CVE-2017-5715) is ingeschakeld. Het inschakelen van Retpoline op de nieuwste versie van Windows 10 kan de prestaties verbeteren op apparaten met Windows 10 versie 1809 voor Spectre variant 2, met name op oudere processors.
|
Standaardoplossingen inschakelen voor CVE-2017-5715 (Spectre Variant 2) en CVE-2017-5754 (Meltdown) reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 0 /f reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /f Start het apparaat opnieuw op om de wijzigingen door te voeren. Oplossingen voor CVE-2017-5715 (Spectre Variant 2) en CVE-2017-5754 (Meltdown) uitschakelen reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 3 /f reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /f Start het apparaat opnieuw op om de wijzigingen door te voeren. |
|---|
Opmerking
Een waarde van 3 is juist voor FeatureSettingsOverrideMask voor zowel de instellingen 'inschakelen' als 'uitschakelen'. (Zie de sectie Veelgestelde vragen voor meer informatie over registersleutels.)
Beheer risicobeperking voor CVE-2017-5715 (Spectre Variant 2)
| **Ga als volgt te werk om oplossingen voor CVE-2017-5715 (Spectre Variant 2) uit te schakelen : reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 1 /f reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /f Start het apparaat opnieuw op om de wijzigingen door te voeren. Standaardoplossingen inschakelen voor CVE-2017-5715 (Spectre Variant 2) en CVE-2017-5754 (Meltdown): reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 0 /f reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /f Start het apparaat opnieuw op om de wijzigingen door te voeren. |
|---|
Alleen AMD- en ARM-processors: volledige risicobeperking inschakelen voor CVE-2017-5715 (Spectre Variant 2)
Standaard is beveiliging van gebruiker naar kernel voor CVE-2017-5715 uitgeschakeld voor AMD- en ARM-CPU's. U moet de risicobeperking inschakelen voor het ontvangen van aanvullende beveiligingen voor CVE-2017-5715. Zie voor meer informatie de veelgestelde vragen #15 in ADV180002 voor AMD-processors en de veelgestelde vragen #20 in ADV180002 voor ARM-processors.
Schakel gebruikers-naar-kernel-beveiliging in op AMD- en ARM-processors, samen met andere beveiligingen voor CVE 2017-5715:reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 64 /freg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /fStart het apparaat opnieuw op om de wijzigingen door te voeren. |
|---|
Oplossingen beheren voor CVE-2018-3639 (Speculative Store Bypass), CVE-2017-5715 (Spectre Variant 2) en CVE-2017-5754 (Meltdown)
Als u oplossingen wilt inschakelen voor CVE-2018-3639 (Speculative Store Bypass), standaardoplossingen voor CVE-2017-5715 (Spectre Variant 2) en CVE-2017-5754 (Meltdown):reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 8 /freg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /fStart het apparaat opnieuw op om de wijzigingen door te voeren. Opmerking: AMD-processors zijn niet kwetsbaar voor CVE-2017-5754 (Meltdown). Deze registersleutel wordt gebruikt in systemen met AMD-processors om standaardoplossingen voor CVE-2017-5715 op AMD-processors en de beperking voor CVE-2018-3639 mogelijk te maken. Om oplossingen voor CVE-2018-3639 (Speculative Store Bypass) *en* oplossingen voor CVE-2017-5715 (Spectre Variant 2) en CVE-2017-5754 (Meltdown) uit te schakelen reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 3 /freg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /fStart het apparaat opnieuw op om de wijzigingen door te voeren. |
|---|
Alleen AMD-processors: volledige risicobeperking inschakelen voor CVE-2017-5715 (Spectre Variant 2) en CVE 2018-3639 (Speculative Store Bypass)
Standaard is de bescherming van gebruiker naar kernel voor CVE-2017-5715 uitgeschakeld voor AMD-processors. Klanten moeten de risicobeperking inschakelen om aanvullende beveiligingen te ontvangen voor CVE-2017-5715. Zie voor meer informatie #15 in ADV180002.
Schakel gebruikers-naar-kernel-beveiliging in op AMD-processors, samen met andere beveiligingen voor CVE 2017-5715 en beveiligingen voor CVE-2018-3639 (Speculative Store Bypass):reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 72 /freg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /fStart het apparaat opnieuw op om de wijzigingen door te voeren. |
|---|
Kwetsbaarheid voor asynchrone afbreking van transacties, Microarchitectural Data Sampling, Spectre, Meltdown, Speculative Store Bypass Disable (SSBD) en L1 Terminal Fault (L1TF) beheren
|
Om oplossingen in te schakelen voor het beveiligingslek met betrekking tot het asynchroon afbreken van transacties in Intel Transactional Synchronisation Extensions (Intel TSX) (CVE-2019-11135) en Microarchitectural Data Sampling ( CVE-2019-11091 , CVE-2018-12126 , CVE-2018-12127 , CVE-2018-12130 ) samen met Spectre (CVE-2017-55) 753 & CVE-2017-5715) en Meltdown (CVE-2017-5754) varianten, waaronder Speculative Store Bypass Disable (SSBD) (CVE-2018-3639) en L1 Terminal Fault (L1TF) (CVE-2018-3615, CVE-2018-3620 en CVE-2018-3646) zonder Hyper-Threading uit te schakelen: reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 72 /f reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /f Als de functie Hyper-V is geïnstalleerd, voegt u de volgende registerinstelling toe: reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v MinVmVersionForCpuBasedMitigations /t REG_SZ /d "1.0" /f Als dit een Hyper-V-host is en de firmware-updates zijn toegepast: Sluit alle Virtual Machines volledig af. Hierdoor kan de firmware-gerelateerde beperking worden toegepast op de host voordat de VM's worden gestart. Daarom worden de VM's ook bijgewerkt wanneer ze opnieuw worden opgestart. Start het apparaat opnieuw op om de wijzigingen door te voeren. Om oplossingen in te schakelen voor het beveiligingslek met betrekking tot het asynchroon afbreken van transacties in Intel Transactional Synchronisation Extensions (Intel TSX) (CVE-2019-11135) en Microarchitectural Data Sampling ( CVE-2019-11091 , CVE-2018-12126 , CVE-2018-12127 , CVE-2018-12130 ) samen met Spectre (CVE-2017-55) 753 & CVE-2017-5715) en Meltdown (CVE-2017-5754) varianten, waaronder Speculative Store Bypass Disable (SSBD) (CVE-2018-3639) en L1 Terminal Fault (L1TF) (CVE-2018-3615, CVE-2018-3620 en CVE-2018-3646) Met Hyper-Threading uitgeschakeld: reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 8264 /f reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /f Als de functie Hyper-V is geïnstalleerd, voegt u de volgende registerinstelling toe: reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v MinVmVersionForCpuBasedMitigations /t REG_SZ /d "1.0" /f Als dit een Hyper-V-host is en de firmware-updates zijn toegepast: Sluit alle Virtual Machines volledig af. Hierdoor kan de firmware-gerelateerde beperking worden toegepast op de host voordat de VM's worden gestart. Daarom worden de VM's ook bijgewerkt wanneer ze opnieuw worden opgestart. Start het apparaat opnieuw op om de wijzigingen door te voeren. Om oplossingen uit te schakelen voor de beveiligingsproblemen met betrekking tot het asynchroon afbreken van transacties in Intel® Transactional Synchronization Extensions (Intel® TSX) (CVE-2019-11135) en Microarchitectural Data Sampling ( CVE-2019-11091 , CVE-2018-12126 , CVE-2018-12127 , CVE-2018-12130 ) samen met Spectre (CVE-2017-5753 & CVE-2017-5715) en Meltdown (CVE-2017-5754) varianten, waaronder Speculative Store Bypass Disable (SSBD) (CVE-2018-3639) en L1 Terminal Fault (L1TF) (CVE-2018-3615, CVE-2018-3620, en CVE-2018-3646): reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 3 /f reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /f Start het apparaat opnieuw op om de wijzigingen door te voeren. |
|---|
CVE-2022-23825 \| AMD CPU Branch Type Confusion (BTC)
De risicobeperking voor CVE-2022-23825 inschakelen op AMD-processors:**
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 16777280 /f
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /f
Klanten die volledig beveiligd zijn, moeten mogelijk ook Hyper-Threading uitschakelen (ook wel bekend als Simultaneous Multi Threading (SMT)). Raadpleeg KB4073757 voor richtlijnen over het beschermen van Windows-apparaten.
CVE-2023-20569 \| AMD CPU Return Address Predictor
De risicobeperking voor CVE-2023-20569 inschakelen op AMD-processors:
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 67108928 /f
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /f
CVE-2022-0001 \| Intel Branch History Injection
Om de mitigatie voor CVE-2022-0001 op Intel-processors in te schakelen:
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 0x00800000 /f
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 0x00000003 /f
Meerdere risicobeperkingen inschakelen
Als u meerdere risicobeperkingen wilt inschakelen, moet u de REG_DWORD waarde van elke beperking bij elkaar optellen.
Bijvoorbeeld:
| Beperking van kwetsbaarheid voor asynchrone afbreken van transactie, Microarchitectural Data Sampling, Spectre, Meltdown, MMIO, Speculative Store Bypass Disable (SSBD) en L1 Terminal Fault (L1TF) met Hyper-Threading uitgeschakeld | reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 8264 /f |
|---|---|
|
OPMERKING 8264 (in decimalen) = 0x2048 (in hex) Als u BHI wilt inschakelen samen met andere bestaande instellingen, moet u bitsgewijze OR van de huidige waarde met 8.388.608 (0x800000) gebruiken. 0x800000 OF 0x2048(8264 in decimale weergave) en wordt dan 8.396.872 (0x802048). Hetzelfde geldt voor FeatureSettingsOverrideMask. |
|
| Beperking voor CVE-2022-0001 op Intel-processors | reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 0x00800000 /f |
| Gecombineerde risicobeperking | reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 0x00802048 /f |
Controleer of beveiligingen zijn ingeschakeld
Om u te helpen controleren of beveiligingen zijn ingeschakeld, hebben we een PowerShell-script gepubliceerd dat u op uw apparaten kunt uitvoeren. Installeer en voer het script op een van de volgende manieren uit.
Methode 1: PowerShell-verificatie met behulp van de PowerShell Gallery (Windows Server 2016 of WMF 5.0/5.1)
|
Installeer de PowerShell-module: > PS Install-Module SpeculationControl Voer de PowerShell-module uit om te controleren of beveiligingen zijn ingeschakeld: > PS # Sla het huidige uitvoeringsbeleid op, zodat dit opnieuw kan worden ingesteld > PS $SaveExecutionPolicy = Get-ExecutionPolicy > PS Set-ExecutionPolicy RemoteSigned -Scope Currentuser > PS Import-Module SpeculationControl > PS Get-SpeculationControlSettings > PS # Het uitvoeringsbeleid terugzetten naar de oorspronkelijke status > PS Set-ExecutionPolicy $SaveExecutionPolicy -Scope Currentuser |
|---|
Methode 2: PowerShell-verificatie met behulp van een download van Technet (eerdere versies van het besturingssysteem en eerdere WMF-versies)
|
Installeer de PowerShell-module vanuit Technet ScriptCenter: Ga naar https://aka.ms/SpeculationControlPS Download SpeculationControl.zip naar een lokale map. De inhoud uitpakken in een lokale map, bijvoorbeeld C:\ADV180002 Voer de PowerShell-module uit om te controleren of beveiligingen zijn ingeschakeld: Start PowerShell en kopieer en voer de volgende opdrachten uit (aan de hand van het vorige voorbeeld): > PS # Sla het huidige uitvoeringsbeleid op, zodat dit opnieuw kan worden ingesteld > PS $SaveExecutionPolicy = Get-ExecutionPolicy > PS Set-ExecutionPolicy RemoteSigned -Scope Currentuser PS> CD C:\ADV180002\SpeculationControl > PS Import-Module .\SpeculationControl.psd1 > PS Get-SpeculationControlSettings > PS # Het uitvoeringsbeleid terugzetten naar de oorspronkelijke status > PS Set-ExecutionPolicy $SaveExecutionPolicy -Scope Currentuser |
|---|
Zie KB4074629 voor een gedetailleerde uitleg van de uitvoer van het PowerShell-script.
Veelgestelde vragen
Hoe weet ik of ik de juiste versie van de CPU-microcode heb?
De microcode wordt geleverd via een firmware-update. Neem contact op met de CPU (chipset) en apparaatfabrikanten over de beschikbaarheid van toepasselijke firmware-beveiligingsupdates voor hun specifieke apparaat, inclusief revisierichtlijnen voor Intels-microcode.
Mijn besturingssysteem wordt niet vermeld. Wanneer kan ik een oplossing verwachten?
Het aanpakken van een beveiligingsprobleem in hardware via een software-update brengt grote uitdagingen met zich mee. Bovendien vereisen de oplossingen voor oudere besturingssystemen uitgebreide architectuurwijzigingen. We werken samen met de betrokken chipfabrikanten om de beste manier te bepalen om oplossingen te bieden, die mogelijk in toekomstige updates worden geleverd.
Waar vind ik firmware- of hardware-updates voor de Surface?
Updates voor Microsoft Surface-apparaten worden samen met de updates voor het Windows-besturingssysteem via Windows Update aan klanten geleverd. Zie KB4073065 voor een lijst met beschikbare firmware-updates (microcode) voor Surface-apparaten.
Als uw apparaat niet van Microsoft is, past u firmware van de fabrikant van het apparaat toe. Neem voor meer informatie contact op met de fabrikant van het OEM-apparaat.
Ik heb een x86-architectuur, maar ik zie geen update aangeboden. Krijg ik er een?
In februari en maart 2018 heeft Microsoft extra bescherming uitgebracht voor sommige op x86 gebaseerde systemen. Zie KB4073757 en het Microsoft-beveiligingsadvies ADV180002 voor meer informatie.
Waar vind ik updates voor het besturingssysteem en de firmware (microcode) van Microsoft HoloLens?
Updates voor Windows 10 voor HoloLens zijn beschikbaar voor HoloLens-klanten via Windows Update.
Na het toepassen van de Windows-beveiligingsupdate van februari 2018 hoeven HoloLens-klanten geen aanvullende actie te ondernemen om hun apparaatfirmware bij te werken. Deze beperkingen worden ook opgenomen in alle toekomstige versies van Windows 10 voor HoloLens.
Ik heb geen van de beveiligingsupdates van 2018 geïnstalleerd. Als ik de meest recente beveiligingsupdates van 2018 installeer, ben ik dan beschermd tegen de beschreven beveiligingsproblemen?
Nee. Alleen beveiligingsupdates zijn niet cumulatief. Afhankelijk van de versie van het besturingssysteem die u gebruikt, moet u elke maand alleen beveiligingsupdates installeren om beschermd te zijn tegen deze kwetsbaarheden. Als u bijvoorbeeld Windows 7 voor 32-bits systemen uitvoert op een getroffen Intel-CPU, moet u alle alleen beveiligingsupdates installeren. Het is raadzaam deze beveiligingsupdates in de volgorde van release te installeren.
Notitie In een eerdere versie van deze veelgestelde vragen stond ten onrechte dat de beveiligingsupdate van februari de beveiligingspatches bevatte die in januari waren uitgebracht. In feite doet het dat niet.
Als ik een van de van toepassing zijnde beveiligingsupdates van februari toepas, worden de beveiligingen voor CVE-2017-5715 dan op dezelfde manier uitgeschakeld als de beveiligingsupdate 4078130 deed?
Nee. Beveiligingsupdate 4078130 was een specifieke oplossing om onvoorspelbaar systeemgedrag, prestatieproblemen en/of onverwacht opnieuw opstarten na de installatie van microcode te voorkomen. Door de beveiligingsupdates van februari toe te passen op Windows-clientbesturingssystemen worden alle drie de oplossingen ingeschakeld.
Ik heb gehoord dat Intel microcode-updates heeft uitgebracht. Waar kan ik ze vinden?
Intel heeft onlangs aangekondigd dat zij hun evaluaties hebben voltooid en zijn begonnen met het uitbrengen van microcode voor nieuwere CPU-platforms. Microsoft stelt door Intel gevalideerde microcode-updates beschikbaar rond Spectre Variant 2 (CVE-2017-5715 'Branch Target Injection'). KB4093836 bevat een lijst met specifieke Knowledge Base-artikelen per Windows-versie. Elke specifieke KB bevat de beschikbare Intel microcode-updates per CPU.
Bekend probleem: sommige gebruikers ondervinden problemen met de netwerkverbinding of verliezen IP-adresinstellingen na de installatie van de beveiligingsupdate van 13 maart 2018 (KB4088875)
Dit probleem is opgelost in KB4093118.
Ik heb gehoord dat AMD microcode-updates heeft uitgebracht. Waar kan ik deze updates voor mijn systeem vinden en installeren?
AMD heeft onlangs aangekondigd dat ze zijn begonnen met het uitbrengen van microcode voor nieuwere CPU-platforms rond Spectre Variant 2 (CVE-2017-5715 "Branch Target Injection"). Raadpleeg voor meer informatie de AMD Security Updates and AMD Whitepaper: Architecture Guidelines around Indirect Branch Control. Deze zijn beschikbaar via het OEM-firmwarekanaal.
Ik gebruik de update voor Windows 10, april 2018 (versie 1803). Is er microcode van Intel beschikbaar voor mijn apparaat? Waar kan ik die vinden?
We stellen door Intel gevalideerde microcode-updates beschikbaar rond Spectre Variant 2 (CVE-2017-5715 'Branch Target Injection '). Klanten die de nieuwste microcode-updates van Intel willen ontvangen via Windows Update, moeten microcode van Intel hebben geïnstalleerd op apparaten met een besturingssysteem van Windows 10 voordat ze een upgrade gaan uitvoeren naar de update voor Windows 10, april 2018 (versie 1803).
De microcode-update is ook rechtstreeks vanuit de catalogus beschikbaar als deze niet op het apparaat is geïnstalleerd voordat een upgrade van het besturingssysteem heeft plaatsgevonden. Microcode van Intel is beschikbaar via Windows Update, WSUS of de Microsoft Update-catalogus. Zie KB4100347 voor meer informatie en downloadinstructies.
Waar vind ik informatie over nieuwe speculatieve beveiligingslekken in kanalen aan de uitvoeringszijde (Speculative Store Bypass - CVE-2018-3639 en Rogue System Register Read - CVE-2018-3640)?
Voor meer informatie kunt u de volgende bronnen raadplegen:
- ADV180012 | Microsoft-richtlijnen voor het omzeilen van de speculatieve store voor CVE-2018-3639
- ADV180013 | Microsoft-richtlijnen voor rogue-systeem Registreer voor CVE-2018-3640 en KB4073065
- Microsoft Beveiliging Research and Defense Blog
- Richtlijnen voor ontwikkelaars voor Speculative Store Bypass
Waar vind ik meer informatie over Windows-ondersteuning voor Speculative Store Bypass Disable (SSBD) in Intel-processors?
Zie voor meer informatie de secties "Aanbevolen acties" en "FAQ" in ADV180012 | Microsoft-richtlijnen voor het omzeilen van speculatieve winkels.
Hoe kan ik controleren of SSBD is ingeschakeld of uitgeschakeld?
Om de status van SSBD te controleren, is het Get-SpeculationControlSettings PowerShell-script bijgewerkt om betrokken processors, de status van updates van het SSBD-besturingssysteem en de status van de processormicrocode, indien van toepassing, te detecteren. Zie KB4074629 voor meer informatie en het verkrijgen van het PowerShell-script.
Ik heb gehoord dat Lazy FP State Restore (CVE-2018-3665) is aangekondigd. Zal Microsoft ervoor oplossingen vrijgeven?
Op 13 juni 2018 werd een extra kwetsbaarheid met betrekking tot speculatieve uitvoering in kanalen aan de zijkant, bekend als Lazy FP State Restore, aangekondigd en toegewezen aan CVE-2018-3665. Er zijn geen configuratie-instellingen (registerinstellingen) nodig voor Lazy Restore FP-herstel.
Raadpleeg voor meer informatie over dit beveiligingslek en voor aanbevolen acties het beveiligingsadvies ADV180016 | Microsoft-richtlijnen voor het herstellen van een status van een luie FP.
Opmerking
Er zijn geen configuratie-instellingen (registerinstellingen) nodig voor Lazy Restore FP-herstel.
Ik heb gehoord dat CVE-2018-3693 (Bounds Check Bypass Store) gerelateerd is aan Spectre. Zal Microsoft ervoor oplossingen vrijgeven?
Bounds Check Bypass Store (BCBS) werd bekendgemaakt op 10 juli 2018 en kreeg CVE-2018-3693 toegewezen. Wij beschouwen BCBS als behorend tot dezelfde klasse van kwetsbaarheden als Bounds Check Bypass (Variant 1). We zijn momenteel niet op de hoogte van gevallen van BCBS in onze software, maar we blijven onderzoek doen naar deze kwetsbaarheidsklasse en werken samen met industriële partners om indien nodig oplossingen vrij te geven. We blijven onderzoekers aanmoedigen om alle relevante bevindingen in te dienen bij het Speculative Execution Side Channel-bounty-programma van Microsoft, inclusief eventuele misbruikbare exemplaren van BCBS. Softwareontwikkelaars moeten de richtlijnen voor ontwikkelaars die voor BCBS zijn bijgewerkt, op https://aka.ms/sescdevguide doornemen.
Ik heb gehoord dat L1 Terminal Fault (L1TF) is bekendgemaakt. Waar vind ik meer informatie over deze functie en Windows-ondersteuning ervoor?
Op 14 augustus 2018 werd L1 Terminal Fault (L1TF) aangekondigd en kregen meerdere CVE's toegewezen. Deze nieuwe speculatieve beveiligingslekken in kanalen aan de uitvoeringszijde kunnen worden gebruikt om de inhoud van het geheugen over een vertrouwde grens te lezen en kunnen, als ze worden misbruikt, leiden tot het vrijgeven van informatie. Een aanvaller kan de kwetsbaarheden activeren via meerdere vectoren, afhankelijk van de geconfigureerde omgeving. L1TF is van invloed op Intel® Core-processors® en Intel® Xeon-processors®.
Zie de volgende bronnen voor meer informatie over dit beveiligingslek en een gedetailleerde weergave van getroffen scenario's, waaronder de aanpak van Microsoft om L1TF te beperken:
Waar kan ik ARM64-firmware vinden en installeren die CVE-2017-5715 - Branch Target Injection (Spectre Variant 2) beperkt?
Klanten die 64-bits ARM-processors gebruiken, moeten contact opnemen met de OEM van het apparaat voor firmwareondersteuning, omdat ARM64-besturingssysteembeveiligingen CVE-2017-5715 beperken | Branch Target Injection (Spectre, Variant 2) vereist dat de meest recente firmware-update van apparaat-OEM's van kracht wordt.
Waar kan ik informatie vinden over de openbaarmaking van Intel met betrekking tot Microarchitectural Data Sampling (CVE-2018-12126, CVE-2018-12130, CVE-2018-12127?)
Raadpleeg de volgende beveiligingsadviezen voor meer informatie
Waar vind ik informatie over de openbaarmaking van Intel over beveiligingslekken met betrekking tot microarchitecturale gegevenssteekproeven (CVE-2019-11091, CVE-2018-12126, CVE-2018-12127, CVE-2018-12130)?
Raadpleeg de volgende beveiligingsadviezen voor meer informatie
Waar vind ik de richtlijnen op basis van scenario's om te bepalen welke acties nodig zijn om beveiligingslekken in Microarchitectural Data Sampling te verhelpen?
Verdere richtlijnen zijn te vinden in Windows-richtlijnen ter bescherming tegen speculatieve beveiligingslekken in kanalen aan de uitvoeringszijde
Moet ik Hyper-Threading voor MDS uitschakelen op mijn apparaat?
Raadpleeg de richtlijnen in de Windows-richtlijnen ter bescherming tegen speculatieve beveiligingslekken in kanalen aan de uitvoeringszijde
Waar vind ik begeleiding voor Azure?
Raadpleeg het volgende artikel voor hulp bij Azure: Richtlijnen voor het beperken van speculatieve beveiligingslekken in kanalen aan de uitvoeringszijde in Azure.
Waar vind ik meer informatie over het activeren van Retpoline in Windows 10 versie 1809?
Raadpleeg voor meer informatie over het inschakelen van Retpoline ons blogbericht: Spectre variant 2 beperken met Retpoline op Windows.
Ik heb gehoord dat er een variant is van de speculatieve kwetsbaarheid van het kanaal aan de uitvoeringszijde van Spectre Variant 1. Waar kan ik meer informatie vinden?
Meer informatie over dit beveiligingsprobleem vindt u in de Microsoft-beveiligingshandleiding: CVE-2019-1125 | Kwetsbaarheid in Windows-kernel met betrekking tot openbaarmaking van informatie.
Heeft CVE-2019-1125 \| Beveiligingslek met betrekking tot informatievrijgave Windows-kernel van invloed op cloudservices van Microsoft?
We zijn niet op de hoogte van enig geval van dit beveiligingslek met betrekking tot het vrijgeven van informatie dat van invloed is op onze cloudservice-infrastructuur.
Als updates voor CVE-2019-1125 \| Het beveiligingslek met betrekking tot het vrijgeven van Windows-kernelinformatie is uitgebracht op 9 juli 2019. Waarom zijn de details gepubliceerd op 6 augustus 2019?
Zodra we ons bewust werden van dit probleem, hebben we er snel aan gewerkt om het op te lossen en een update uit te brengen. We geloven sterk in nauwe partnerschappen met zowel onderzoekers als industriële partners om klanten veiliger te maken, en hebben pas op dinsdag 6 augustus details gepubliceerd, in overeenstemming met gecoördineerde praktijken voor het openbaar maken van kwetsbaarheden.
Waar vind ik de richtlijnen op basis van scenario's om te bepalen welke acties nodig zijn om het probleem met betrekking tot het asynchroon afbreken van transacties in Intel TSX (Intel TSX) te beperken (CVE-2019-11135)?
Verdere richtlijnen zijn te vinden in Windows-richtlijnen ter bescherming tegen speculatieve beveiligingslekken in kanalen aan de uitvoeringszijde.
Moet ik Hyper-Threading uitschakelen voor het beveiligingsprobleem met betrekking tot het asynchroon afbreken van transacties in Intel TSX (Intel TSX) (CVE-2019-11135) op mijn apparaat?
Verdere richtlijnen zijn te vinden in Windows-richtlijnen ter bescherming tegen speculatieve beveiligingslekken in kanalen aan de uitvoeringszijde.
Is er een manier om Intel Transactional Synchronization Extensions (Intel TSX)-mogelijkheid uit te schakelen?
Verdere richtlijnen zijn te vinden in de Leidraad voor het uitschakelen van Intel® TSX-mogelijkheden (Transactional® Synchronization Extensions).
Meer informatie
Disclaimerinformatie van derden
We bieden contactgegevens van derden om u te helpen technische ondersteuning te vinden. Deze contactgegevens kunnen zonder voorafgaande kennisgeving worden gewijzigd. We kunnen de juistheid van deze contactgegevens van derden niet garanderen.