image

Microsoft patcht Windows VML lek na 294 dagen

zondag 19 augustus 2007, 13:53 door Redactie, 6 reacties

Afgelopen week verscheen er weer een update voor een beveiligingslek in de Vector Markup Language (VML) in Windows, een kwetsbaarheid waar Microsoft al tien maanden van op de hoogte was. De softwaregigant werd op 24 oktober 2006 ingelicht dat er voor de derde keer een lek in VML zat, maar had 294 dagen nodig om het probleem te verhelpen. Het eerste lek in Vgx.dll werd op 18 september ontdekt en een week later al verholpen.

Toch wisten computercriminelen het VML lek op grote schaal te misbruiken, en werden exploits op meer dan 10.000 websites aangetroffen. De tweede keer hoorde Microsoft op 3 oktober 2006 dat er een tweede probleem was gevonden, het duurde echter tot 9 januari voordat er een oplossing kwam.

Reacties (6)
19-08-2007, 15:44 door [Account Verwijderd]
[Verwijderd]
19-08-2007, 18:44 door Anoniem
Door Jos Visser
Is er nou niemand bereid Microsoft te "sue-en"
wegens grove nalatigheid?

Nah, dat is zo Amerikaans. Download gewoon een beter OS en
je bent van alle zorgen af.
19-08-2007, 22:16 door Anoniem
Door Jos Visser
Is er nou niemand bereid Microsoft te "sue-en" wegens grove
nalatigheid?

Nou Jos, wat let je? Of ben je misschien Linux- of Mac fannaat? Waar
bemoei jij je dan mee?
19-08-2007, 22:37 door Anoniem
Misschien moet er op andere (ludieke) wijze gepoogd worden M te
bewegen tot snellere oplossingen; blijf zelf bij het idee - heb het al op
mijn 2e harde schijf gezet ! - om met Ubuntu verder te gaan, en mijn
notebook is een MAC! Mét het voorbehoud dat geen énkel systeem
onfeilbaar is - de gebruiker blijft de zwakste schakel! - maar door
mensen van de open source wordt toch sneller gereageerd. Euphema
20-08-2007, 11:35 door [Account Verwijderd]
[Verwijderd]
20-08-2007, 14:12 door ml2mst
Door Anoniem
Door Jos Visser
Is er nou niemand bereid Microsoft te "sue-en"
wegens grove nalatigheid?

Nah, dat is zo Amerikaans. Download gewoon een beter OS en
je bent van alle zorgen af.

grin dit is leuk, als je nou de afgelopen 5 jaar eens
een interessant computer tijdschrift had gekocht, had je
meteen geweten wie JV is :-)

Toevallig heb ik vannacht mijn Debian Etch box
geupdate, omdat er een flinke upgrade was (inclusief nieuwe
kernel).

294 dagen wachten op een patch voor een bekend
veiligheidslek, Que?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.