Microsoft quickfix voor Vista worm-lek
19-09-2009,09:29 door
Via een "Fix it oplossing" kan iedereen met één muisklik het kwetsbare SMB versie 2 protocol uitschakelen en inschakelen. "Tot de beveiligingsupdate verschijnt, is dit de beste manier om systemen tegen dit lek te beschermen." Het uitschakelen van SMBv2 kan ervoor zorgen dat SMB verbindingen tussen Windows Vista en Server 2008 machines trager worden.
Testen
Wodrich merkt op dat Microsoft inmiddels hard aan het werk is met de ontwikkeling van een update, die zich nu in de testfase bevindt. "Het uitbrengen van een kwaliteitsupdate vereist meer testen dan je zou denken." Voor deze patch alleen zijn er meer dan 10.000 verschillende tests uitgevoerd. Op dit moment vinden er stress tests, applicatie van derden tests en fuzzing plaats. Microsoft wil deze tests afronden voordat het de patch uitbrengt, maar laat tevens weten dat de beslissing hiertoe afhankelijk van het "veranderende landschap" is. Hackers van Metasploit zijn ook bezig en zullen in tegenstelling tot Immunity de exploit wel publiekelijk maken, wat Microsoft er toe kan bewegen om buiten de patchcyclus om de update uit te rollen.








Gerelateerde artikelen:
Tags:

