Microsoft bewust geheimzinnig over extra patch
Microsoft geeft nauwelijks informatie vrij over de patch die het bedrijf vanavond uitbrengt. Dat doet de softwaregigant bewust. Het lek dat wordt gepatcht, bevindt zich namelijk in alle versies van Windows en een kwaadwillende kan het op afstand misbruiken.
Softwareleverancier Microsoft is bewust geheimzinnig over de patch die het bedrijf vanavond uitbrengt. Ruud de Jonge, director, developer en platform evangelist bij het bedrijf: "Hoe meer je van tevoren vertelt, hoe makkelijker een ontwerper van malware weet waar het probleem zich bevindt."
De Jonge: "Het lek zit in een component van Windows dat in alle versies zit." Daardoor wil de softwaregigant niet wil wachten met de patch. Bovendien kan het lek op afstand worden misbruikt. "Normaal moet een gebruiker iets doen of installeren. Dat is nu niet het geval", aldus De Jonge.
Mobiliseren
Microsoft hoopt door de waarschuwing gebruikers te mobiliseren. Een maker van malware kan aan de hand van de patch zien, waar het probleem zich bevindt. Zodra de patch is uitgebracht, zullen ook meer technische details bekend worden gemaakt.
De Jonge kan nog niet zeggen of er al een code is die gebruikmaakt van het lek. "Maar het feit dat er tussentijds een patch wordt uitgebracht, zegt wel iets." De medewerker weet ook niet hoe lang Microsoft al op de hoogte is van de kwetsbaarheid. Zelf werd hij vier uur voor de publieke waarschuwing op de hoogte gesteld.
13-02 Ordina rondt integratie Oracle EBS bij EL&I af
13-02 Perfectview levert CRM-systeem aan Gelderland
10-02 Infor helpt Ferrari met bouwen F1-auto's
10-02 Tester Four Oaks in Israëlische handen
10-02 IS Online en Tres zijn klaar voor Elfstedentocht
10-02 SecureLink migreert Microsoft-diensten Atradius
10-02 Nieuwe software brengt Vitens in problemen
10-02 Ex-Misys-topman moet CSC uit penarie helpen
10-02 Veenman en 20/20 vision adviseren samen klant
10-02 Cisco maakt 2,2 miljard dollar kwartaalwinst
10-02 SecureLink migreert Microsoft-diensten Atradius
09-02 Vodafone: Wij spelen klantinformatie niet door
09-02 Lang leve de hackers!
09-02 'KPN koppelt ID aan internetverkeer'
09-02 'Ook met cookiewet is gebruiker niet anoniem'
08-02 'Nieuwe cookiewet is eenvoudig te omzeilen'
07-02 Eigen werknemer kan ook een vijand zijn
03-02 'Overheid vreest voor veiligheid in de cloud'
01-02 F5 beschermt openbare websites
31-01 Publieksvoorlichting is belangrijke taak voor NCSC
|
|
05-11-08 Meeste malware mikt op China
28-10-08 Bijna iedereen heeft lek in Windows gepatcht
23-10-08 Microsoft brengt extra Windows-patch uit
06-10-08 Betere beveiliging begint bij ontwikkeling
19-09-08 Microsoft wil alle software veiliger maken
13-08-08 ‘Vista is veiligste besturingssysteem’
07-08-08 Microsoft biedt graadmeter voor kwetsbaarheid
06-08-08 Microsoft houdt gaten niet langer geheim
05-08-08 Microsoft wil lekken eerder bekendmaken
30-07-08 Beveiligingsgat: roepen of zwijgen?
Best Practices om laptop-data te beschermen
In een tijd waarin steeds meer werknemers mobiel hun werk doen en de hoeveelheid data exponentieel toeneemt, is......





Naast closed-source hebben ze nu ook een close-mouth policy? Of toch maar de patch onderzeggen en zelf reverse engineren om erachter te komen wat er nu mis is?
Dit word met de patch gekker