image

Microsoft mega-patch zorgde voor mega-problemen

vrijdag 28 mei 2004, 09:35 door Redactie, 3 reacties

De Microsoft security update van april, die maar liefst 14 patches bevatte, heeft ervoor gezorgd dat gebruikers niet voldoende tijd hadden om de updates te testen voordat de Sasser worm, 25 dagen na het verschijnen van de mega-update, toesloeg, aldus security expert Russ Cooper. De worm maakte gebruik van een van de veertien lekken die ontdekt waren, maar doordat er voor dit lek geen specifieke update was, besloten veel mensen met patchen te wachten. "Ik denk dat iemand de plank behoorlijk mis slaat door te denken dat deze methodologie bijdraagt aan security. We hebben inderdaad grote patches, je noemt ze service packs. Het verschil is echter dat ze getest worden," zo laat Cooper weten. Cooper laat in dit artikel verder weten dat hij niet begrijpt waarom Microsoft zolang wacht met het patchen van lekken.

Reacties (3)
28-05-2004, 22:00 door Anoniem
Microsoft heeft volgens eerdere artikels (webwereld.nl)
laten weten dat het al zijn programmeurs heeft ingezet op de
ontwikkeling van Service Pack 2.
En toch , krijgen ze het voor elkaar om het nog uit te
stellen ook.
Microsoft windows kun je vergelijken met je eigen huis waar
alle ramen en deuren openstaan , dat iedereen binnen en
buiten kan wandelen.
Microsoft werkt nu aan een interne firewall die voor
windows zelf gaat op starten aldoende in service pack 2 , zo
hoopt het bedrijf hackers weer een stapje voor te zijn.
Zal me benieuwen of ook daadwerkelijk service pack 2 , heel
wat meziere uit de lucht kan helpen.
28-05-2004, 23:24 door Anoniem
Door AnoniemZal me benieuwen of ook daadwerkelijk service
pack 2 , heel
wat meziere uit de lucht kan helpen
quote]

Ik heb de eer gehad om SP2 laatste release te testen en ik moet zeggen dat
ik de nieuwe security features knap irritant vindt. Sterker nog ik zou dit
servicepack niet een twee drie op een KA omgeving installeren, dit zal de
nodige problemen geven.
01-06-2004, 09:21 door Anoniem
Door Anoniem
Door AnoniemZal me benieuwen of ook
daadwerkelijk service
pack 2 , heel
wat meziere uit de lucht kan helpen
quote]

Ik heb de eer gehad om SP2 laatste release te testen en ik
moet zeggen dat
ik de nieuwe security features knap irritant vindt. Sterker
nog ik zou dit
servicepack niet een twee drie op een KA omgeving
installeren, dit zal de
nodige problemen geven.
En precies daarom is iedere beheerder die automatisch zijn
servers laat updaten ongeschikt voor z'n vak. Precies daarom
is het noodzakelijk een testserver te hebben waarop dit
soort zaken getest kunnen worden.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.