image

Microsoft bouwt 133 patches voor één lek

woensdag 18 april 2007, 20:39 door Redactie, 18 reacties

Om het DNS lek in Windows 2000 en Server 2003 te dichten heeft Microsoft maar liefst 133 patches nodig. Inmiddels zijn er verschillende exploits bekend en wormen actief, en worden ook Nederlandse servers aangevallen. Toch valt het volgens Microsoft wel allemaal mee en zijn de aanvallen nog niet wijdverbreid. De softwaregigant zou 24 uur per dag met het het testen van de patches bezig zijn, en hoopt dan ook dat die voor de patchcyclus van mei gereed is.

Microsoft moet voor elke ondersteunde Windows server versie en in elke taal een update ontwikkelen en testen. "Omdat DNS een belangrijk onderdeel van de netwerkinfrastructuur is, moeten de patches ook getest worden om ervoor te zorgen dat de nieuwe veranderingen geen groter risico vormen dan het beveiligingsprobleem dat we oplossen" zegt Christopher Budd. Voorlopig raadt Microsoft aan om de genoemde workarounds toe te passen.

Reacties (18)
18-04-2007, 23:31 door [Account Verwijderd]
[Verwijderd]
19-04-2007, 00:24 door Anoniem
Door Jos Visser
Belangrijke en niet te verwaarlozen workaround: Draai geen
DNS server op Windows!
Je bedoeld geen publiek toegankelijke DNS servers, want
zonder DNS geen (goed werkende) Active Directory. Daarnaast
gewoon zorgen dat je geen servers hebt hangen aan het
internet zonder firewall.
19-04-2007, 02:08 door G-Force
Data Fuzzing voor IE (zie artikel beneden). Maar als je het mij vraagt
wordt het hoog tijd om besturingsystemen ook eens aan een zeer grondig onderzoek te onderwerpen, voordat zij überhaupt worden geïnstalleerd op computers....Zo als het nu gaat is ronduit te slecht voor woorden.

http://www.security.nl/article/13344/1/Honderden_fouten_ontdekt_in_Internet_Explorer.html
19-04-2007, 05:22 door Axnozum
Window$ is in mijn opzien zeer ongeschikt om als wat voor
server dan ook te draaien. In een (klein) bedrijfsnetwerk
zonder internettoegang is het misschien nog wel te doen,
maarja, is wel een heel gedoe als je updates wilt hebben.

Je kan goed merken dat Micro$oft heeft gekozen voor veel
geld verdienen boven kwaliteit, anders zou je niet voor elke
taal een andere versie nodig hebben. Het valt ook erg op dat
de "originele" Engels/Amerikaanse versie van Window$ beter
draait dan bv. de Nederlandse versie. Voor elke taal gaan ze
in het systeem kloten en daar worden zo ontzettend veel
fouten in gemaakt, naast de fouten die er al in zitten, dat
het heel ingewikkeld is om alle systemen/talen goed te patchen.

Zo moeilijk is het niet om een systeem te ontwikkelen met
Language files, en dat weten ze daar in Redmond ook heel
goed, maar op deze manier brengt het gewoon meer op.

Voor de mensen die geinteresseerd zijn: http://www.mandriva.com (ik
kan je Mandriva one heel erg aanraden! Gratis en goed!)
Probeer het en je wil nooit meer iets van Micro$oft horen!!!
(LiveCD is er ook te downloaden, kompleet gratis & legaal)
19-04-2007, 07:22 door Anoniem
Door Jos Visser
Belangrijke en niet te verwaarlozen workaround: Draai geen
DNS server op Windows!

Hahaha...stap allemaal over op Bind, want die heeft zo'n
goede naam...
19-04-2007, 07:30 door [Account Verwijderd]
[Verwijderd]
19-04-2007, 08:38 door meneer
Ook voor elke taal een eigen patch nodig? Huh? Gebruikt de
nL-versie van de Windows DNS service Wortel in plaats van root?
19-04-2007, 09:20 door Anoniem
133 patches! Das echt aso!
Hebben ze daar bij MS niet gehoord van programeren met parameters of
zo?

Als ze nou slim zijn dan brengen ze eerst de Engelse versie uit aangezien
99% van de servers Engelstalig zijn. Dan is de exploit ook niet meer
interesant genoeg om te misbruiken omdat de "markt" te klein is.
19-04-2007, 11:11 door splinter
Hey Axnozum!

Wat een azijn pisser ben jij zeg... ongelofelijk!
19-04-2007, 12:04 door Anoniem
@splinter

Dan is hij niet de enige, want ik denk er net zo over (als
je Mandriva in zijn reactie vervangt door FreeBSD) ...

Burgh
19-04-2007, 13:26 door Anoniem
Door Anoniem
@splinter

Dan is hij niet de enige, want ik denk er net zo over (als
je Mandriva in zijn reactie vervangt door FreeBSD) ...

Burgh

Of Debian... :)

Maar terug on topic:
Er werd eerder geroepen dat je zonder DNS geen AD hebt.
Lijkt me alleen al een goede reden om geen DNS te hebben.
Geintje natuurlijk.
Je moet inderdaad een DNS server hebben voor AD. Maar het is
ook mogelijk om DNS te draaien op wat anders dan een
Windows200x domaincontroller.

Verder roept Axnozum dat het goedkoper zou zijn om iedere
taal apart te ontwikkelen in plaats van met Language Packs
te werken. Volslagen onzin natuurlijk. Microsoft gebruikt
ook Language Packs, onder andere voor Office (maar ook voor
de besturingssystemen). Het feit dat ze hun operating
systemen in allerlei talen uitbrengen is
gebruiksvriendelijk(er), en helaas valt de gemiddelde n00b
nou eenmaal voor gemakkelijke dingen...
19-04-2007, 15:14 door Anoniem
Ik denk dat het eerder is:

"Microsoft bouwt 133 lekken voor een patch"
19-04-2007, 18:07 door Anoniem
Dat voor elke taal een patch nodig is, is m.i. te triest
voor woorden. Is de broncode van een Arabische Windows ook
in het Arabisch geschreven? Beetje programma codeert
dialogen en stopt de teksten in een apart bestand of
database. Dat houd je gescheiden van de techniek. Het
verschil tussen modulair of monolitisch programmeren.
Ontwerpkeuzes denk ik dan maar.
19-04-2007, 20:54 door Anoniem
Door Anoniem
Door Jos Visser
Belangrijke en niet te verwaarlozen workaround: Draai geen
DNS server op Windows!
Je bedoeld geen publiek toegankelijke DNS servers, want
zonder DNS geen (goed werkende) Active Directory. Daarnaast
gewoon zorgen dat je geen servers hebt hangen aan het
internet zonder firewall.

Mooi he? dat dat dure Active Directory eigenlijk gewoon een
specifiek geconfigureerde DNS server is die ook GRATIS kan
worden opgezet...
20-04-2007, 00:16 door ml2mst
Door Jos Visser
Belangrijke en niet te verwaarlozen workaround: Draai geen
DNS server op Windows!
Doh! het zal wel weer aan mij liggen, maar mij lijkt dat je
Microsoft Windows xxxx in zijn geheel het beste als "server"
systeem kan vermeiden.

Laat ze toch lekker gaan krassen in Redmond, misschien
winnen ze dan nog wat :D
20-04-2007, 00:38 door Anoniem
20-04-2007, 10:41 door spatieman
BIND is ook geen heiligheidje hoor..
20-04-2007, 15:27 door Benm
Dat het taalgedoe niet handig en duur is weet MS intussen wel. In de
komende versie (longhorn) is daar dan ok vanafgestapt: longhorn is
taalloos en gebruikt languagefiles. Patchproblemen is daar waarschijnlijk
de belangrijkste reden voor.

Jammer dat elke melding over Windows meteen in een sterk
gepolariseerde 'discussie' beland. Bind, Mac-OSX, firefox, cisco IOS.. alles
sterft van de vulnerabilities en (gelukkig) patches. Learn to life with it of
zeur niet en verander de wereld zelf.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.