Microsoft bewust geheimzinnig over extra patch

23-10-2008 15:13 | Door Rian van Heur | Lees meer artikelen over: Malware, Patches | Lees meer over het bedrijf: Microsoft | Er is 1 reactie op dit artikel | Permalink

Microsoft geeft nauwelijks informatie vrij over de patch die het bedrijf vanavond uitbrengt. Dat doet de softwaregigant bewust. Het lek dat wordt gepatcht, bevindt zich namelijk in alle versies van Windows en een kwaadwillende kan het op afstand misbruiken.

Softwareleverancier Microsoft is bewust geheimzinnig over de patch die het bedrijf vanavond uitbrengt. Ruud de Jonge, director, developer en platform evangelist bij het bedrijf: "Hoe meer je van tevoren vertelt, hoe makkelijker een ontwerper van malware weet waar het probleem zich bevindt."

De Jonge: "Het lek zit in een component van Windows dat in alle versies zit." Daardoor wil de softwaregigant niet wil wachten met de patch. Bovendien kan het lek op afstand worden misbruikt. "Normaal moet een gebruiker iets doen of installeren. Dat is nu niet het geval", aldus De Jonge.

Mobiliseren

Microsoft hoopt door de waarschuwing gebruikers te mobiliseren. Een maker van malware kan aan de hand van de patch zien, waar het probleem zich bevindt. Zodra de patch is uitgebracht, zullen ook meer technische details bekend worden gemaakt.

De Jonge kan nog niet zeggen of er al een code is die gebruikmaakt van het lek. "Maar het feit dat er tussentijds een patch wordt uitgebracht, zegt wel iets." De medewerker weet ook niet hoe lang Microsoft al op de hoogte is van de kwetsbaarheid. Zelf werd hij vier uur voor de publieke waarschuwing op de hoogte gesteld.

Reacties op dit artikel
Geen ratingRonald Vermeij, 26-10-2008 23:47
Dit bedrijf moet ik de security van mijn ict systemen toevertrouwen?
 
Naast closed-source hebben ze nu ook een close-mouth policy? Of toch maar de patch onderzeggen en zelf reverse engineren om erachter te komen wat er nu mis is?
 
Dit word met de patch gekker
 
Top 10 Reagerende members
  Aantal reacties
met 3+ sterren
Gemiddelde
waardering
Klik voor meer info1 154 6.4
Klik voor meer info2 120 6.7
Klik voor meer info3 109 6.4
Klik voor meer info4 79 6.6
Klik voor meer info5 53 6.1
Klik voor meer info6 49 6.3
Klik voor meer info7 47 6.5
Klik voor meer info8 43 6.1
Klik voor meer info9 43 6.0
Klik voor meer info10 40 6.3