Download whitepapers, case studies
en onderzoeken over ICT-onderwerpen
Computable IT Knowledge Base
  Dagelijks het laatste
ICT-nieuws in je inbox?
Computable e-mail nieuwsbrief

security / Achtergrond

22-12-2008 09:27 | Door Jasper Bakker | Tags: Patch, Internet | Gerelateerde bedrijven: Microsoft | Er is 1 reactie op dit artikel | Permalink

Spoed-patch IE is tweede afwijking van maandritme

Het nieuwste IE-gat moest snel gehecht worden.

Het nieuwste IE-gat moest snel gehecht worden.

De vorige week met spoed uitgebrachte patch voor Internet Explorer is de tweede afwijking van Microsofts maandelijkse patchronde. Het is enerzijds pas de tweede keer in achttien maanden, maar anderzijds al de tweede keer in één kwartaal.

Microsoft wijkt alleen in zeer kritieke gevallen af van zijn maandelijkse schema voor het uitbrengen van patches. De vorige week verschenen patch voor alle versies van Internet Explorer is zo'n uitzondering. De Windows-producent geeft het hiermee afgedichte beveiligingslek het label ‘kritiek', wat de zwaarste categorie is van Microsofts vierdelige security-indeling.

Dit is de tweede keer in anderhalf jaar dat Microsoft met een zogeheten ‘out of band'-patch komt. Het is tegelijkertijd de tweede keer in één kwartaal. Tom Welling van security-leverancier Symantec is hierdoor niet gelijk verontrust: "Het laat in ieder geval zien dat er nog veel werk is te verrichten." Er valt hieruit niet te concluderen dat kritieke gaten en de daarvoor verschijnende ‘uitzonderingspatches' vaker of sneller na elkaar voorkomen.

Snelle reactie

Beveiligingsexperts zijn positief over de snelheid waarmee de patch is gemaakt én uitgebracht. Microsoft heeft het ontdekte gat snel geverifieerd, bevestigd en er enkele maatregelen tegen (workarounds) gepubliceerd. Vervolgens zijn de ontwikkelaars van het bedrijf hard aan de slag gegaan.

In het verleden heeft Microsoft nogal eens kritiek gehad omdat het de tijd nam voor patches. Die software moet echter ook getest worden, wat tijd kost. Het is dan ook wel eens gebeurd dat een patch naderhand gepatcht moest worden. Een enkele andere keer had het bedrijf een patch al klaar, of nagenoeg klaar, maar werd die vastgehouden tot de volgende patchronde.

In oktober ook al

Malwaremakers stemmen hun werkschema af op Microsofts patchritme.

Malwaremakers stemmen hun werkschema af op Microsofts patchritme.

De vorige keer dat Microsoft een patch eerder uitbracht, was in oktober dit jaar. Het ging toen om een lek in Windows zelf, dat al actief werd misbruikt door malware. Dat gat zat in de server-service die alle Windows-versies en uitvoeringen hebben, onder meer voor bestandsdeling over lokale netwerken.

In de maanden daarvóór heeft de softwareproducent zich strak aan het zelf opgelegde schema gehouden. Dat maandritme is in 2005 ingevoerd om beheerders regelmaat te bieden. Daarmee worden meer patches eerder geïnstalleerd, dan wanneer die telkens onverwachts en eventueel ook kort na elkaar uitkomen.

Net na patchronde

Het huidige gat in IE is ontdekt net nadat Microsoft een forse lading patches heeft uitgebracht in zijn maandelijkse patchronde. Het bedrijf dicht met die acht patches maar liefst achtentwintig kwetsbaarheden. Daarvan zijn drieëntwintig als ‘kritiek' bestempeld door Microsoft zelf. Dat is de hoogste categorie in de viertraps indeling van de leverancier. Zowel het aantal gedichte gaten als het aantal kritieke daarvan zijn nieuwe records, sinds de softwareproducent vijf jaar geleden het maandelijkse patchritme heeft ingevoerd.

Snelle infectie

In het weekend direct na de ontdekking van het lek neemt ineens de hoeveelheid malware voor dat gat ineens fors toe. Microsoft zelf schat dat er net na dat weekend zo'n twee miljoen pc's zijn besmet. Dat is gemeten naar het totale aantal Windows-computers niet veel, maar de uitbreidingssnelheid van de infectie is wel flink.

De malware is vooral gedistribueerd via geïnfecteerde websites. Die verspreiding is begonnen in Azië. Volgens security-leverancier Trend Micro zijn er net na het weekend zeker tienduizend websites geïnfecteerd met malware voor dit IE-gat. Windows-gebruikers hoeven maar zo'n besmette site te bezoeken om besmet te raken. Kwaadwillenden kunnen dan pc's overnemen, wachtwoorden en creditcardgegevens buitmaken en de gekaapte pc's inzetten voor de verspreiding van meer malware of ook spam.

Tip: blijf bij

Microsoft biedt beheerders en gebruikers standaard al diverse beveiligingstips. Één van de belangrijkste daarvan is het bijblijven met patches en antivirusupdates. Op het security-deel van Microsofts website staat nu dan ook de vorige week uitgebrachte ‘out of band'-patch in de ‘spotlight'.

Overigens loopt de Nederlandse tegenhanger van die security-site nogal achter: daar wordt service pack 2 (SP2) voor Windows XP nog genoemd als essentiële beveiligingsinstelling. Het in 2004 verschenen SP2 heeft weliswaar veel verbeteringen op het gebied van security gebracht, maar is begin dit jaar opgevolgd door SP3.

Reacties op dit artikel
Ronald Vermeij, 23-12-2008 10:08
Toch mooi - deze ontwikkeling - om te zien hoe spyware / malware / virus programmeurs de software fabrikanten een dienst bewijzen.
Ze helpen om de beveilings gaten in hun software te erkennen, te dichten en hun software in topconditie te houden.
 
Mooie win-win situatie en goed voor de consumenten van deze fabrikanten, want die varen er wel bij... betere en veiligere software.
rssMeer Security
Security Whitepapers

Tijd om de Firewall te repareren

In de laatste decenia, het toegenomen volume aan internet content, bedreigingen en applicaties op het bedrijfsnetwerk......

Security whitepapers

Computable Events - Security

event

Computable organiseert verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:

Webcast Security | 10-04-08
Security Producten

Dell levert server met Symantec software

16-03 11:43   Dell introduceert de PowerVault DL2100 Powered by Symantec Backup Exec 2010. Dit is een schijfgebaseerde back-up- en hersteloplossing voor het mkb met deduplicatietechnologie die...

Security producten
Security Praktijk

Transparante systeemtoegang voor 17.000 UWV-medewerkers

16-07 11:15   Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...

Security praktijk
Security Achtergrond

Op veilige manier kunnen anywhere-ken

15-02 17:44   Steeds meer bedrijven kijken naar het nieuwe werken. De opkomst ervan wordt dan ook veel vanuit leveranciers, maar ook vanuit overheden, gestimuleerd. Termen als 'efficiënter...

Security achtergrond
Security Opinie

SaaS verhoogt noodzaak host-based intrusion protection-systeem

11-03 11:09   Network-based intrusion prevention/detection-systemen op de perimeter van het netwerk zijn inmiddels voor vele organisaties gemeengoed geworden. Maar waar blijft de acceptatie van...

Security opinie