image

Shutdown Amerikaanse overheid risico voor uitrol patches

donderdag 10 oktober 2013, 16:55 door Redactie, 5 reacties

Door de 'shutdown' van de Amerikaanse overheid waardoor allerlei ambtenaren naar huis zijn gestuurd, is er een reëel risico dat allerlei werkstations en servers niet worden gepatcht. Afgelopen dinsdag publiceerde Microsoft 8 Security Bulletins, onder andere voor twee zero-day-lekken in Internet Explorer.

Ook verschillende Windows-lekken en een kwetsbaarheid in .NET werden verholpen. Ondanks het advies van Microsoft om de updates zo snel als mogelijk te installeren, wordt dat in het geval van de federale overheid in de VS lastig. "Hoewel het meeste veiligheidspersoneel als essentieel werd gezien, is het aannemelijk dat de computers en laptops van veel werknemers zijn uitgeschakeld, dus zal het lastig zijn om ze te patchen", zegt John Pescatore van het SANS Institute tegenover IDG.

Patches

Daardoor is de kans aanwezig dat zodra ambtenaren weer aan de slag gaan, hun systemen allerlei belangrijke beveiligingsupdates missen. Pescatore waarschuwt dat door de shutdown informele processen verstoord raken, ook al zijn de belangrijke mensen nog steeds aanwezig.

Hij krijgt bijval van Richard Stiennon van IT-Harvest, die voorspelt dat veel overheidssystemen met problemen te maken krijgen zodra ze weer worden ingeschakeld. "Het zou beter zijn om deze machines te isoleren totdat ze over de laatste patches beschikken", adviseert hij.

Reacties (5)
10-10-2013, 17:02 door Anoniem
Tja, als er politiek gezien winst te behalen valt, dan zal het de heren politici een worst wezen of ze het halve land plat leggen, en voor tal van risico's zorgen. Partij belang boven alles.
10-10-2013, 17:06 door schele
Ja als ze uitstaan worden ze niet gepatcht. Maar goed, ook niet gebruikt natuurlijk. Als ze er verder voor zorgen dat die pc's als ze weer an gaan meteen alle updates installeren is er geen probleem lijkt me. Tenminste, zolang je de user dwingt de updates te installeren, als ze het eg kunnen klikken...
11-10-2013, 09:43 door Mysterio
Wat een onzinnig en paniekerig bericht. Als we elke overheidscomputer moeten isoleren die niet direct wordt gepached bij een nieuwe WIndowsupdate krijgen we pas een shutdown!
11-10-2013, 09:57 door [Account Verwijderd] - Bijgewerkt: 11-10-2013, 09:59
[Verwijderd]
11-10-2013, 12:09 door Anoniem
denk dat de zero-dayer's een goed misbruik van dit kunnen maken..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.