image

Microsoft negeert PowerPoint zero-day tijdens patchdinsdag

dinsdag 14 april 2009, 11:06 door Redactie, 4 reacties

Microsoft zal vandaag tijdens patchdinsdag geen beveiligingsupdate voor een zero-day lek in PowerPoint uitbrengen, ook al maken aanvallers van de kwetsbaarheid misbruik. Het lijkt een herhaling van de Excel zero-day die eind februari werd ontdekt en ook tijdens de eerst volgende patchdinsdag werd overgeslagen en vanavond eindelijk gedicht wordt. Wat betreft het gat in PowerPoint zal Microsoft zeer waarschijnlijk pas over een maand met een update komen.

"Getuige de hoeveelheid malware die in ons lab binnenkomt, staan virusschrijvers te popelen om dit lek te misbruiken voordat Microsoft een patch uitbrengt", aldus Mary Grace Gabriel van anti-virusbedrijf CA. De virusbestrijder heeft inmiddels verschillende PowerPoint bestanden ontvangen die van dit lek gebruik maken om aanvullende malware op het systeem te installeren. Eén van de kwaadaardige bestanden bevat een slideshow van naakte vrouwen in een bad. "Het is duidelijk dat in dit geval nieuwsgierigheid bij de meeste mensen wint." Andere presentaties gaan over de opwarming van de aarde, bekendheden zonder make-up en willekeurige afbeeldingen.

Reacties (4)
14-04-2009, 12:42 door Anoniem
Bij MS leert men niet. Risico is voor de klanten.
14-04-2009, 19:19 door nicolaasjan
<conspiracymode>Ik denk dat 't een kwestie is van handjeklap tussen de A.V.-firma's en Microsoft; zo houden ze elkaar in stand...</conspiracymode>
15-04-2009, 08:09 door spatieman
dat noemen ze laksheid....
15-04-2009, 15:13 door Anoniem
Door spatieman: dat noemen ze laksheid....
Dat noemen ze zorgvuldigheid. De dames en heren van MS hebben kwaliteitsstandaarden waaraan een patch moet voldoen, en dat moet getest worden. Dat moet zorgvuldig getest worden. Dat moet uitgebreid getest worden. Dat doe je niet even op een achternamiddag zoals opensourcefanatiekelingen denken iets snel gefixt te hebben. Het is een uiterst nauwgezet proces waarin alle stappen doorlopen moeten worden.

En met een goede reden.

Zodra een security fix iets kapotmaakt raakt het publiek zijn vertrouwen in updates kwijt en zetten ze die functionaliteit uit. Op die manier wordt de wereld minder veilig en wie wordt er dan verantwoordelijk voor gehouden? Precies, diezelfde dames en heren van MS hebben het weer gedaan omdat ze niet genoeg kwaliteitsbewust waren. Het is ook nooit goed.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.