image

Twee Microsoft security updates deze maand

woensdag 9 juni 2004, 10:11 door Redactie, 20 reacties

Microsoft heeft haar security updates van de maand juni gepubliceerd. Het gaat om twee patches deze keer. Microsoft Security Bulletin MS04-016 waarschuwt voor een lek in Microsoft DirectPlay dat door kwaadaardige mensen misbruikt kan worden om een Denial of Service te veroorzaken. De kwetsbaarheid is aanwezig in: Microsoft Windows 2000, 98, 98 Second Edition, Millenium, Server 2003 en XP.

Het zeventiende bulletin van dit jaar waarschuwt voor een lek in de Crystal Reports Web Viewer, waardoor Information Disclosure en Denial of Service mogelijk zou zijn. Dit lek is aanwezig in: Microsoft Business Solutions CRM 1.x,
Office 2003 Professional Edition, Office 2003 Small Business Edition, Outlook 2003
en Visual Studio .Net

Reacties (20)
09-06-2004, 10:59 door Anoniem
Volgens Microsoft zit er wel een lek in Windows 98, 98SE en Me, maar
die vindt zij NIET kritiek! Met andere woorden, deze gaten worden
NIET dichtgegooid! Dank u wel meneer Gates! Hieronder een deel van
de FAQ over dit onderwerp.
========================
How does the extended support for Windows 98, Windows 98 Second
Edition, and Windows Millennium Edition affect the release of security
updates for these operating systems?

Microsoft will only release security updates for critical security issues.
Non-critical security issues are not offered during this support period.
For more information about the Microsoft Support Lifecycle policies for
these operating systems, visit the following Web site

For more information about severity ratings, visit the following Web site.
09-06-2004, 11:56 door Anoniem
Tot zover dus de "security enhancements" die volgens
Microsoft in Office 2003 aangebracht zijn. Een versie die
nota bene NA februari 2002 is uitgekomen, de beruchte maand
waarin er geen nieuwe code geschreven is maar alle
ontwikkelaars een cursus veilig software schrijven gehad
hebben. (Volgens Microsoft)

25% van de internetgebruikers zit nog steeds met Windows 98
of 98SE, bedrijven draaien er nog steeds mee, deze mensen
gaan echt niet migreren omdat Microsoft het zo graag wil.
Derhalve heeft Microsoft, als ze echt hun security-belofte
na willen komen, de plicht deze mensen van een update te
voorzien die hun systemen dicht spijkert. Het feit dat dit
niet gebeurt geeft aan wat Microsoft's werkelijke motief is:
gierigheid. De mensen die nu nog Win98 gebruiken moeten
upgraden, want dat levert Microsoft geld op.

Microsoft weet maar al te goed dat ze zonder security
initiatief bij de Amerikaanse overheid helemaal niet meer
binnen komen. Als dat gebeurt, dan volgen andere grote
organisaties heel snel, en dat betekent heel simpel verlies
van zekere omzet. Dus ontvouwt Microsoft een security
initiatief.

Gierigheid is ook de achterliggende reden dat SP2 voor XP
niet voor iedereen beschikbaar gesteld wordt. In plaats van
de meest veilige oplossing, iedereen laten patchen, kiest
men er voor een poging te doen illegale gebruikers ertoe te
bewegen een legale Windows te kopen. Ongetwijfeld zullen
enkelen dit doen, maar het zal niet de grote berg inkomsten
genereren die Microsoft hoopt.

Microsoft haalt nagenoeg al zijn omzet uit twee producten,
namelijk Windows en Office. Microsoft moet groeien om
de positie die ze nu in de markt innemen te kunnen
handhaven. Groeien met een marktpenetratie van boven de 90%
is heel moeilijk, dat kan iedere econoom je vertellen. Dus
moeten gebruikers upgraden om maar omzet te kunnen
blijven genereren.

In plaats van upgraden vanwege support of functionaliteit
moet je van Microsoft nu maar upgraden vanwege de
security... het maakt geen ruk uit voor Microsoft, zolang ze
de dollars maar krijgen.
09-06-2004, 12:45 door Anoniem
Microsoft MOET helemaal niets.
De gebruiker MOET upgraden.
09-06-2004, 13:26 door Anoniem
Daarnaast zijn er maar weinig bedrijven die voor 6 jaar oude software nog
updates beschikbaar stellen. Die zullen ook tegen de klant zeggen "upgrade u
eerst maar naar de meeste recente versie".
09-06-2004, 14:02 door Anoniem
Door Anoniem
Daarnaast zijn er maar weinig bedrijven die voor 6 jaar oude software nog
updates beschikbaar stellen. Die zullen ook tegen de klant zeggen "upgrade
u
eerst maar naar de meeste recente versie".

Kom nou toch gauw ff.

Je koopt een product, het deugd niet en dan moet je maar veel dollars over
dezelfde balk smijten om het redelijk deugdelijk te krijgen......
6 jaar na dato of niet... per definitie was het product niet correct, het maar
afdwingen van aanschaf nieuwere producten mag best kritisch bekeken
worden.

Zo jij deze stelling lanceert is de windows gebruiker een kudde dier die op
deze manier als melkkoe wordt gezien en misbruikt.

Rare wereld leef jij
09-06-2004, 15:58 door Anoniem
Wat maak je je druk joh! Ondersteund jou lieve ome Torvalds nog zijn 6 jaar
oude versie van Linux? Ik zelf weet het antwoord niet op deze vraag, maar het
lijkt me dom van m als ie het wel doet.
Ennuh, volgens mij is win98 dichter bij de 7 jaar oud dan bij de 6.....

Maar dan nog. 6 jaar garantie op een product vind ik persoonlijk errug lang
hoor! Dat is veel langer dan de economische levensduur van een pc. Als je
goed bent geweest in economie op school, weet je dat mensen allang een
nieuwe pc hadden moeten kopen na 6 jaar.
09-06-2004, 16:04 door Anoniem

Zo jij deze stelling lanceert is de windows gebruiker een
kudde dier die op
deze manier als melkkoe wordt gezien en misbruikt.

Rare wereld leef jij


Hij (of zij) leeft in dezelfde wereld als Microsoft
09-06-2004, 16:10 door Anoniem
Door Anoniem
Wat maak je je druk joh! Ondersteund jou lieve ome Torvalds
nog zijn 6 jaar
oude versie van Linux? Ik zelf weet het antwoord niet op
deze vraag, maar het
lijkt me dom van m als ie het wel doet.
Ennuh, volgens mij is win98 dichter bij de 7 jaar oud dan
bij de 6.....

Maar dan nog. 6 jaar garantie op een product vind ik
persoonlijk errug lang
hoor! Dat is veel langer dan de economische levensduur van
een pc. Als je
goed bent geweest in economie op school, weet je dat mensen
allang een
nieuwe pc hadden moeten kopen na 6 jaar.

Linus ondersteunt 6 jaar oude kernels inderdaad niet. 6 jaar
oud is ongeveer zo rond de 2.0 (ik speel vals, die is van 8
jaar geleden geloof ik, maar vooruit). David Weinehall doet
de 2.0 kernel serie tegenwoordig :) De laatste grote update
is nog geen 3 maanden oud iirc.

Die wordt zeker nog wel actief geupdate voor security problemen.

Jij hebt blijkbaar ook nog nooit in een groot bedrijf met
legacy systemen gewerkt. 6 jaar is niks.
09-06-2004, 16:18 door Anoniem
Nog een keer: Na 6 jaar is de economische levensduur van een computer
voorbij en dan moeten ze al vervangen zijn.
Ik doe niet anders dan in grote bedrijven werken, en idd zijn er die heel lang
doen over upgraden... Maja, dat is hun fout. Sowieso als ze op windows 98
zaten zijn ze dom bezig geweest. NT was er eerder, en dat is veel stabieler
dan 98. Bovendien veel beter met netwerken.

Als je een groot bedrijf kent dat nog werkt met win98, post dan ff hun naam
en adres, dan krijgen ze van mij een bloemetje.
09-06-2004, 16:38 door Anoniem
okido,
Wij hebben zelfs nog pc's staan met win 95! Weliswaar in het magazijn, maar
ok. Ook sommige andere afdelingen werken nog met Win 98 dus doe maar
vergeetmenietjes!

Wat wel weer vragen oproept is dat we een tijdje geleden getroffen waren door
een wormvirus en drie keer raden wie er helemaal geen last van hadden....
Probeer dan maar eens duidelijk te maken aan het management dat we die
pc's moeten upgraden(!) Dat dat 'verouderde' os nog draaide heeft ons toen uit
een lastig parket geholpen!

Heb trouwens ook prive nog wel ergens een oude laptop liggen waar 98 op
draait. Probeem is ook dat dat ding hoger niet aankan met het oog op
ontbrekende (en wel benodigde) schijfruimte.

Als morgen de auto die op water loopt wordt uitgevonden (en ja ik weet dat die
er al in theorie is) verkopen ze morgen dan geen benzine meer bij het
pompstation? Sorry meneer, u moet een auto kopen die op water loopt!
09-06-2004, 17:12 door Anoniem
Wat wel weer vragen oproept is dat we een tijdje geleden getroffen
waren door
een wormvirus en drie keer raden wie er helemaal geen last van hadden....

Hehehe.... Patchen my friend!
09-06-2004, 17:22 door Anoniem
Tja, maar als die auto al jaren en jaren bestaat en er nog maar gigantisch
weinig auto's op benzine lopen, zullen er niet zo gigantisch veel
benzinepompen zijn als nu!
09-06-2004, 18:43 door Anoniem
Soms kunnen ze ook niet anders dan win95/85/elk-ander-oud-OS
blijven gebruiken omdat ze bedrijfskritieke closed source
software gebruiken van een leverancier/maker die geen
updates meer uitbrengt (of zelfs helemaal niet meer
bestaat). In retrospect is dat natuurlijk hun fout maar dat
helpt ze op dit moment niet echt verder. Weer een reden om
open source te gaan, dan kun je altijd nog met je spul naar
een andere bouwer.
09-06-2004, 19:22 door Anoniem
Door Anoniem
Microsoft MOET helemaal niets.
De gebruiker MOET upgraden.

ik MOET helemaal niets! Microsoft MOET z'n beloftes nakomen!!!!
09-06-2004, 19:25 door Anoniem
Zo'n drie jaar geleden kocht ik een computer met Windows 98SE. Dat
was een heel gebruikelijk besturingsysteem. XP was pas op de markt.
Ik ga toch echt niet weer voor hoeveel geld investeren, wat ik nog niet
eruit heb. Laat staan dat er een upgrade (hardware) en een upgrade
(software) komen!
09-06-2004, 21:13 door Anoniem
Updaten naar een nieuwere versie zou niet zo erg zijn. Maar
daar vinden we ook al weer narigheid, dus kom je van de regen
in de drup en voor heel veel produklten zoals auto's ed, kan je na
twintig jaar nog steeds onderdelen krijgen. Dus iets betalen voor
een update na 6 jaar is mischien niet zo erg.
Hans
09-06-2004, 22:37 door Anoniem
Als ik de bulletins eens doorlees heb ik toch echt niet de neiging, om als
W98SE thuisgebruiker voor deze gaten voor veel geld te updaten naar XP. De
genoemde Office toepassingen draai ik niet. Online gamen doe ik ook niet
en so what, een Dos is niet het einde van de wereld. Games crashen wel
vaker.....
Dat bedrijven een 6 jaar oud besturingssysteem nog gebruiken lijkt mij niet
verstandig maar dat is iets anders
10-06-2004, 10:50 door Anoniem
Als je geen geld uit wilt geven om te upgraden, moet je gewoon niet zeuren
dat je niet meer ondersteund word.
10-06-2004, 12:07 door Anoniem
Poe, met die instelling moet je es in andere bedrijfstakken
aankomen dan ICT. Kun je lachen.
04-02-2005, 14:15 door Anoniem
Door Anoniem
Volgens Microsoft zit er wel een lek in Windows 98, 98SE en Me, maar
die vindt zij NIET kritiek! Met andere woorden, deze gaten worden
NIET dichtgegooid! Dank u wel meneer Gates! Hieronder een deel van
de FAQ over dit onderwerp.
========================
How does the extended support for Windows 98, Windows 98 Second
Edition, and Windows Millennium Edition affect the release of security
updates for these operating systems?

Microsoft will only release security updates for critical security issues.
Non-critical security issues are not offered during this support period.
For more information about the Microsoft Support Lifecycle policies for
these operating systems, visit the following Web site

For more information about severity ratings, visit the following Web site.

Waarom gebruik je het dan als je het een rot produkt vind ga lekker linux
gebruiken zou ik zeggen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.