image

Microsoft: Vista-lek niet veroorzaakt door patch

zaterdag 12 september 2009, 08:45 door Redactie, 4 reacties

De beveiligingsonderzoeker die het ernstige SMB2-lek in Vista en Windows Server 2008 ontdekte, beweert dat een Microsoft patch de oorzaak is, maar de softwaregigant ontkent dit. In 2007 patchte Microsoft de bestands- en printerdeling functionaliteit in Windows Vista om een "medium" ernstig lek te verhelpen. Daarbij introduceerde het een nog veel grotere kwetsbaarheid, zegt Laurent Gaffié. "Het enige dat ik weet van het patchproces, is dat toen ze deze code repareerde, ze een veel groter en erger beveiligingsprobleem openden."

De patch zou een lek in SMBv2 signing hebben verholpen waardoor op afstand code was uit te voeren. Aangezien de functie standaard niet stond ingeschakeld, kreeg het een lagere rating van Microsoft. De patch zou het echter voor een aanvaller hebben mogelijk gemaakt om een systeem in de standaard configuratie aan te vallen.

Tweede Conficker
Microsoft ontkent de aantijgingen van Gaffié. "We hebben de beweringen van de onderzoeker onderzocht en bevestigd dat dit lek niet door MS07-063 geïntroduceerd is", aldus security program manager Christopher Budd. De ernst van de kwetsbaarheid heeft er inmiddels voor gezorgd dat experts rekening met een "tweede Conficker" worm houden, hoewel er nog altijd geen exploitcode is verschenen die deze angst rechtvaardigt.

Reacties (4)
12-09-2009, 09:01 door Anoniem
"We hebben de beweringen van de onderzoeker onderzocht en bevestigd dat dit lek niet door MS07-063 geïntroduceerd is"

Spin-doctoring. Geef er een draai aan zodat het lijkt dat je ontkent, maar ondertussen ontken je alleen maar een heel specifiek geval.
12-09-2009, 12:35 door [Account Verwijderd]
[Verwijderd]
13-09-2009, 11:32 door Anoniem
Door Peter V:
Door Anoniem: Spin-doctoring. Geef er een draai aan zodat het lijkt dat je ontkent, maar ondertussen ontken je alleen maar een heel specifiek geval.

Als je zo praat, dan kun je wel alles Spindoctoring noemen.
Ach, als Microsoft iets roept, zijn er hier altijd eikels die dan meteen gaan kankeren, want alles wat van Microsoft komt, deugt van geen kant. Ik maak me er niet eens meer druk over. Toont alleen maar de gebrekkige herseninhoud van die figuren aan.
14-09-2009, 10:16 door Anoniem
"Spin-doctoring. Geef er een draai aan zodat het lijkt dat je ontkent, maar ondertussen ontken je alleen maar een heel specifiek geval."

De uitlatingen van de experts zijn even specifiek; hij stelt dat dit lek door MS07-063 is geintroduceerd, dus ik snap je punt niet helemaal ?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.