image

Beheerders boos over illegale WSUS update Microsoft

maandag 29 oktober 2007, 15:08 door Redactie, 9 reacties

Systeembeheerders wereldwijd zijn woedend over de ongevraagde Microsoft update van de Windows Desktop Search tool voor Windows XP SP2 en Windows Server 2003 systemen. Ondanks dat menig beheerder de WSUS patchtool zo had ingesteld dat updates niet automatisch geïnstalleerd mogen worden, gebeurde dit wel. De software zorgde voor trage systemen omdat die de computers meteen ging indexeren. In eerste instantie ontkende Microsoft dat het voor de problemen verantwoordelijk was, maar daar kwam het later op terug. Het probleem deed zich voor omdat de update een revisie van een geïnstalleerd programma was, en die worden automatisch geïnstalleerd.

"Helaas had de beslissing om voor de revisie van deze update hetzelfde update pakket te gebruiken onbedoelde gevolgen voor WSUS klanten", zegt WSUS manager Bobbie Harder. Microsoft heeft inmiddels informatie gepubliceerd hoe men de update kan verwijderen, maar ook dit zou weer voor problemen zorgen omdat het de "Quick launch" toolbar verwijdert. Wie de opgelopen schade gaat vergoeden is niet bekend, het is echter zeer onwaarschijnlijk dat het Microsoft is.

De integriteit van WSUS is dan ook aangetast, en sommige beheerders vragen zich af hoe dit probleem zich heeft kunnen voordoen, en hoe aanvallers de WSUS update kunnen infiltreren om computers te compromitteren.

"Wat is het verschil tussen Microsoft die je privé PC benadert en willekeurige software zonder toestemming installeert, of een hacker die dit doet om een worm of Trojaans paard te installeren? Dit is een grove schending van de privacy en moet meteen stoppen voordat er belangrijke schade aan miljoenen systemen wordt veroorzaakt."

Reacties (9)
29-10-2007, 16:02 door Anoniem
...men de update kan verwijderen, maar ook dit zou
weer voor problemen zorgen omdat het de "Quick launch"
toolbar verwijdert."

Bizar, hoe kan nu de toolbar verdwijnen als je een
programma verwijdert?

Als je aan een voordeur bel trekt, gaat de schuurdeur open :)
29-10-2007, 16:15 door Anoniem
Ondanks dat menig beheerder de WSUS patchtool zo had ingesteld
dat updates niet automatisch geïnstalleerd mogen worden, gebeurde dit
wel.
Dan is er iets fundamenteel fout, en goed ook. Zoiets mag natuurlijk niet,
maar ik zit me ook hard af te vragen hoe het überhaupt kán. Maar dat zal
alles te maken hebben met de Microsoft-definitie van "kan niet". Da's
eigenlijk "wil niet". ;-)
29-10-2007, 16:26 door Anoniem
Door Anoniem
...men de update kan verwijderen, maar ook dit zou
weer voor problemen zorgen omdat het de "Quick launch"
toolbar verwijdert."

Bizar, hoe kan nu de toolbar verdwijnen als je een programma verwijdert?
ik neem aan dat ie de quick launch toolbar leeg haald ofzo, dus de links
wist of 'm uitzet. en dat vermoedelijk omdat ie daar zelf ook iets inzette ofzo.
29-10-2007, 19:06 door Anoniem
Microsoft en automatische software-updates, je blijft lachen!
En daar betaal je dan nog voor ook. Hoe snugger kan je
(niet) zijn? :)
29-10-2007, 21:07 door Anoniem
Juist door dit soort acties verliest M$ zijn
geloofwaardigheid....
30-10-2007, 00:44 door spatieman
auto updates staan hier uit, en toch,, wordt er stiekum zooi
geinstaleerd en de pc gereboot..
vooral handig als je net aan het compilen bent..
30-10-2007, 06:06 door Anoniem
compileren
30-10-2007, 10:47 door Anoniem
Leuk als een verplichte update bugs bevat, en je deze ongevraagd uitrolt
in een netwerk met duizenden clients.

Microsoft zou toch eens moeten inzien dat ze met deze praktijken
onnodig een hoop problemen kunnen veroorzaken, ook al zullen ze het in
de EULA ongetwijfeld in juridische zin hebben dichtgetimmerd.

Beheerders moeten updates toch ten alle tijde eerst kunnen testen,
voordat ze deze op alle systemen in een operationele omgeving uitrollen.

Maarja, kennelijk zijn de belangen van Microsoft uiteindelijk toch
belangrijker dan legitieme belangen van hun klanten.
31-10-2007, 23:31 door Anoniem
Zucht. Dit gebeurt alleen als men WSUS niet kent en niet de handleiding
leest. Automatic approve of new version of a update staat standaard aan.
Deze moet je als beheerder wel uitzetten.

Als men deze setting niet uitzet, kan dit gebeuren met elke nieuwe versie
van een goedgekeurde update.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.