image

Microsoft verklaart "trage" Windows patch

dinsdag 14 juli 2009, 11:04 door Redactie, 7 reacties

Vanavond zal Microsoft een lek in Windows dichten waarvan het al een jaar op de hoogte is, maar nadat aanvallers er misbruik van maakten besloot men vaart achter de ontwikkeling van de patch te zetten. Volgens Mike Reavey van het Microsoft Security Response Center is men inderdaad vorig jaar al ingelicht en begonnen met de ontwikkeling van een update. Halverwege dit proces ontdekten aanvallers hetzelfde lek en begonnen dit te misbruiken. Aangezien de ontwikkelaars van Microsoft al ver genoeg gevorderd waren, kon men de nodige informatie prijsgeven en de patch voor patchdinsdag afronden en testen.

Tijdens het onderzoek van de kwetsbaarheid werden ook 45 andere kwetsbare onderdelen ontdekt, die de aanvallers nog niet misbruikten. Verder werd duidelijk dat deze onderdelen eigenlijk helemaal geen nut binnen Internet Explorer hebben. In Vista waren ze bijvoorbeeld al uitgeschakeld. "Als we functionaliteiten uitschakelen of verwijderen, moeten we nog meer onderzoeken en testen dan normaal, om ervoor te zorgen dat we niet meer schade doen door andere applicaties te breken." Aangezien Microsoft hiermee al begonnen was, heeft het alle vertrouwen in de patch die vandaag uitkomt.

Reacties (7)
14-07-2009, 11:18 door bobo
AU, 45 andere kwetsbare onderdelen!
14-07-2009, 11:32 door spatieman
ies normaal, lek in een lek patchen..
14-07-2009, 13:23 door Anoniem
Door spatieman: ies normaal, lek in een lek patchen..
Probeer jij maar eens water op te vangen in een emmer zonder bodem.
14-07-2009, 13:36 door eMilt
Door bobo: AU, 45 andere kwetsbare onderdelen!
Dezelfde vulnerability is waarschijnlijk ook aanwezig in andere DirectX codecs maar bij toeval als eerste gevonden in de Quicktime codec.
14-07-2009, 13:36 door Eerde
M$ is haar eigen grootste vijand ;)
14-07-2009, 13:51 door Anoniem
Door Anoniem:
Door spatieman: ies normaal, lek in een lek patchen..
Probeer jij maar eens water op te vangen in een emmer zonder bodem.
Al zou er wel een bodem inzitten, dan druppelt die emmer een keer vol...
16-07-2009, 09:46 door Anoniem
Door Eerde: M$ is haar eigen grootste vijand ;)
Hou eens op met dat kinderachtige M$.
Microsoft is gewoon een commercieel bedrijf. Kenmerk van commerciële bedrijven is dat ze winst moeten maken. Doen ze dat niet komen de aandeelhouders in opstand.

Of schrijf je ook $hell, Philip$ en $ony?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.