image

Microsoft: Word 2007 crashes zijn geen bug maar feature

vrijdag 13 april 2007, 11:45 door Redactie, 14 reacties

Drie bugs in Word 2007 zijn volgens Microsoft geen beveiligingslek, maar juist een feature. Op maandag onthulde de Israelische beveiligingsonderzoeker Mati Aharoni drie nieuwe lekken in de Office software van Microsoft waardoor Denial of Service en zelfs het uitvoeren van willekeurige code mogelijk zou zijn.

Volgens de softwaregigant gaat het hier niet om beveiligingsproblemen. Het gedrag wat Word 2007 vertoont is juist een feature, geen bug. "Het gedrag dat Microsoft Word 2007 in dit geval laat zien is zo ontworpen, en verbetert veiligheid en stabiliteit door Word af te sluiten als het geen opties meer heeft om een misvormd Word document op een betrouwbare manier weer te geven" aldus een woordvoerder.

Het zou namelijk niet zo'n groot probleem zijn als Word 2007 in dit soort gevallen crasht. In de proof of concept exploit kunnen Word gebruikers de applicatie na de crash gewoon weer herstarten. Microsoft's David LeBlanc geeft toe dat het crashen van Word niet goed is, maar nog altijd beter dan dat een aanvaller code kan uitvoeren. Aharoni is echter verbaasd dat Microsoft de problemen niet serieus neemt en het niet lukt om de lekken te herproduceren.

Reacties (14)
13-04-2007, 11:52 door Anoniem
Onze autos crashen ook uit zichzelf als een autodief weet in
te breken en op een verkeerde manier de auto weet te
starten. Dat is geen fout, dat is een feature. Het is ook
niet erg, want de autos hebben namelijk airbags en iedereen
is verzekerd.
13-04-2007, 12:02 door Anoniem
MS Word met een auto vergelijken is een beetje scheef, maar
als je dat dan toch doet, is een crash in word te
vergelijken met het automatisch sluiten van de deuren in een
auto, zonder dat de sleutel nog werkt.

Het is slecht dat word crasht, maar de exploit werkt niet.
Word zal alleen crashen op bestanden met de exploit, dus
data zal je niet missen.
(Behalve natuurlijk als al je andere word instances ook crashen)
13-04-2007, 12:21 door awesselius
Door Anoniem
Onze autos crashen ook uit zichzelf als een autodief weet in
te breken en op een verkeerde manier de auto weet te
starten. Dat is geen fout, dat is een feature. Het is ook
niet erg, want de autos hebben namelijk airbags en iedereen
is verzekerd.

Goed man. Maakt mijn dag.....

- Unomi -
13-04-2007, 14:45 door Anoniem
Wij van WC eend laten onze eenden niet crashen....
13-04-2007, 14:56 door Anoniem
owja en straks gaan die idioten van m$ ook nog zeggen dat Windows
bugs, geen bugs zijn maar features want dan kan je vanuit overal bij je pc
komen... Ik krijgt steeds meer de (...) aan m$.
13-04-2007, 15:07 door Anoniem
"Its not a bug, It's a feature!"
13-04-2007, 15:46 door Anoniem
Door Anoniem
"Its not a bug, It's a feature!"

De nieuwe slagzin van Vista. ;-)
13-04-2007, 16:07 door Anoniem
Door AnoniemMS Word met een auto vergelijken
is een beetje scheef, maar als je dat dan toch doet, is een
crash in word te vergelijken met het automatisch sluiten van
de deuren in een auto, zonder dat de sleutel nog werkt.
Nou nee, want MS kan namelijk niet voorkomen dat onbevoegd
in de applicatie wordt binnengetreden. Word crashed bij
ongewenst gebruik, niet bij ongewenst betreden.
13-04-2007, 18:09 door [Account Verwijderd]
[Verwijderd]
13-04-2007, 20:17 door Anoniem
onzin.
14-04-2007, 01:27 door ml2mst
SOS

<BEEP>

Kan iemand mij alsjeblieft helpen om te stoppen met lachen,
ik sleep nu reeds sinds vanochtend mijn buik "gierend" over de
vloer - kan niet stoppen met lachen -

JA NATUURLIJK en .....al mijn taalfouten zijn
eigenlijk geen taalfouten
maar dat zijn mijn toevoegingen tot de Nederlandse taal

ROFL!

Help ?
15-04-2007, 11:55 door spatieman
uw auto staat op het punt om te crashen.
wil u dit toestaan.
16-04-2007, 13:21 door Anoniem
Taalfouten opmerking = ERRUG goed!
17-04-2007, 21:13 door Anoniem
Let op dat 2007 office onder sommige omstandigheden een "shutdown"
van de toepassing uitvoert. Dat is inderdaad iets anders dan een
ongecontroleerde crash van de toepassing met een mogelijk
onvoorspelbare (eind)status. Je kunt wel zinvol discussieren of
een "shutdown" van de toepassing in zo'n geval daadwerkelijk de enige
optie is en hoe het zover kan komen.
Maar Microsoft heeft er blijkbaar voor gekozen dat wanneer de integriteit
van de toepassing niet meer gegarandeerd kan worden de toepassing uit
te schakelen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.