Abuse Melding

Je hebt een klacht over de onderstaande posting:

29-09-2014, 13:31 door Anoniem

"De verkopers hebben een patch uit 2008 die bedoeld was om een niet-kritieke kwetsbaarheid in de webserversoftware te verhelpen nooit – dus zelfs niet in 2011 – geïnstalleerd. Het is volgens de rechtbank niet zo dat enkel de patches voor ‘critical’ beveiligingsgebreken moeten worden gepatcht; ook de als ‘medium’ en ‘low’ gekarakteriseerde kwetsbaarheden moest DigiNotar patchen." Grappig zo'n uitspraak. Immers kan je aan de hand van een risico analyse kijken wat de impact is van het (niet) patchen van een vulnerability, en soms zijn er ook goede workarounds beschikbaar om het risico weg te nemen, zonder de patch te installeren. De aanname van de rechter dat je perse altijd iedere patch moet installeren lijkt behoorlijk voorbarig. Dat het bij DigiNotar mis is gegaan, moge duidelijk zijn. Zou de klagende partij, Vasco, binnen de eigen organisatie iedere low/medium risk security update hebben uitgerold ? ;)

Beschrijf je klacht (Optioneel):

captcha