image

Microsoft dicht alleen PowerPoint-lek op patchdinsdag

vrijdag 8 mei 2009, 09:20 door Redactie, 2 reacties

Tijdens de komende patchdinsdag zal Microsoft alleen een zero-day beveiligingslek in PowerPoint dichten. Begin april waarschuwde de softwaregigant voor een kwetsbaarheid in de presentatiesoftware die door cybercriminelen bij gerichte aanvallen werd ingezet. Verschillende PowerPoint bestanden die naar bedrijven en organisaties waren gestuurd bevatte een Trojaans paard, dat bij het openen van het bestand werd geïnstalleerd.

Microsoft had niet voldoende tijd om het lek voor de patchdinsdag van april te verhelpen, waardoor gebruikers een maand op een oplossing moesten wachten. Security Bulletin MS09-017 is vanaf aanstaande dinsdag te downloaden en zal ook via de Automatische Update functie beschikbaar worden gesteld.

Reacties (2)
09-05-2009, 04:07 door Anoniem
Waardeloos die patchdinsdagen. Laat ze gewoon een patch uitbrengen als die beschikbaar is. Wat is de meerwaarde van een maand wachten om dan pas te gaan patchen?
11-05-2009, 11:46 door Anoniem
Door Anoniem: Waardeloos die patchdinsdagen. Laat ze gewoon een patch uitbrengen als die beschikbaar is. Wat is de meerwaarde van een maand wachten om dan pas te gaan patchen?

Het op ieder willekeurig moment krijgen van patches heeft voor bedrijven nadelen. Je wilt een patch niet op je organisatie loslaten, voordat je getest hebt wat de consequenties zijn. Nu levert MS ze in blokken aan en kun je het testen en implementeren inpassen in een vast schema. Komen ze willekeurig, dan moet je bij iedere patch weer kijken, wat de status van testen en implementeren van de vorige set is en daarna de nieuwe weer plannen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.