Microsoft: Ook Ubuntu is lek
10-03-2010,13:17 doorRedactie
Sommige websites beweren dat er geen ongepatchte beveiligingslekken in Ubuntu aanwezig zijn, tot groot ongenoegen van Microsoft's Jeff Jones, die vaststelde dat dit niet zo is. Jones bedoelt met name het Deense beveiligingsbedrijf Secunia, dat het aantal kwetsbaarheden in tal van programma's bijhoudt. In het geval van Ubuntu 9.10 (Karmic Koala) zouden er geen kwetsbaarheden in het opensource besturingssysteem zijn waarvoor een patch ontbreekt.

Tellen
De Ubuntu CVE Tracker die Jones bekeek vertelt een ander verhaal. Er zijn namelijk wel ongepatchte beveiligingslekken. "Ik heb geen moeite gedaan om te tellen, maar ik kan zien dat het aantal benodigde fixes groter dan nul is", aldus de directeur van de Microsoft Trustworthy Computing Group.

Hij ontdekte geen ernstige kwetsbaarheden in het overzicht en besloot daarom te zien hoe de tracker van Ubuntu zich verhoudt ten opzichte van de National Vulnerability Database. Wederom liep hij tegen inconsistenties aan. In deze database staan wel verschillende ongepatchte kwetsbaarheden die als "high" bestempeld worden.