Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Microsoft verhoogt frequentie bulletins

19 mei 2005 - 22:004 minuten leestijdAchtergrondSecurity & Awareness
Jasper Bakker
Jasper Bakker

Microsoft geeft systeembeheerders meer werk nu het naast zijn maandelijks verschijnende updates en patches vaker met beveiligingsbulletins komt. Deze raadgevingen bevatten informatie over kwetsbaarheden en over veranderingen in Microsoft-producten die de beveiliging van klanten kunnen beïnvloeden.

De nieuwe bulletins verschijnen ‘wanneer nodig’, meldt Microsoft. Hierbij bevestigt het concern door externe experts ontdekte beveiligingsgaten en geeft het er informatie over. Microsoft doet ook melding van het verschijnen van kwaadaardige code die gebruik maakt van dergelijke gaten. Daarnaast biedt deze nieuwe Security Advisory-dienst informatie over grootschalige, nieuwe phishing-aanvallen op en vanaf websites.
Stephen Toulouse, manager van Microsofts beveiligingsinitiatief bij diens Security Response Center, zegt dat berichten verschijnen binnen een werkdag nadat Microsoft zich bewust is van een probleem of incident. Hij bevestigde eind vorige maand via zijn weblog een kritieke fout in Windows 2000 en gaf er workaround-tips voor. De fout, ontdekt en geopenbaard door het Israëlische beveiligingsbedrijf GreyMagic Software, werd aanvankelijk door Microsoft-woordvoerders afgedaan als geen groot risico. Er is inmiddels een patch voor.
Toulouse legt uit dat de nieuwe dienst is opgezet in reactie op terugkoppeling van gebruikers. “Klanten willen dat wij gezaghebbend advies geven over dergelijke kwesties. Het doel is ze tijdig te voorzien van nuttige informatie over een behoorlijk breed gebied aan beveiligingsincidenten.” De ontwikkelaar geeft aan dat de bulletins niet alleen over kritieke kwetsbaarheden gaan.

Informatie vóór patch

Opvallend is dat Microsoft hiermee informatie verstrekt over problemen waarvoor het dan nog geen oplossing (lees: patch) heeft. Het concern stelt tot op heden namelijk dat het merendeel van de kwaadaardige code die misbruik maakt van kwetsbaarheden is gebaseerd op informatie in beveiligingsbulletins en het uitvogelen (reverse engineering) van patches.
De softwareproducent uit dan ook felle kritiek op beveiligingsexperts en zogeheten ‘grey hat’ hackers die ontdekte gaten openbaren – vaak inclusief demonstratiecode – vóórdat Microsoft er patches voor uitbrengt. Dit was recent nog het geval met GreyMagic. Soms doet de softwaremoloch er echter weken of zelfs maanden over alvorens het een bekend gat dicht. Sommige beveiligingsbedrijven, waaronder eEye Digital Security (http://www.eeye.com), houden ook lijsten bij van bekende gaten die nog altijd niet zijn gedicht.

Buiten maandcyclus om

De nieuwe Security Advisory-dienst betreft een proefproject en staat los van de reguliere maandcyclus. De Windows-leverancier is in eind 2003 juist overgegaan op een maandelijkse frequentie om systeembeheerders regelmaat te bieden. Dit kwam in de plaats van onregelmatig – en dus onverwacht – verschijnende patches. De patches verschijnen elke tweede dinsdag van de kalendermaand. Dit schema heeft als nadeel dat een patch die gereed is net ná die datum pas de volgende maand wordt uitgebracht.
Deze maand kwam Microsoft met slechts één patch, terwijl het vorige maand nog acht patches uitbracht, waarvan vijf voor kritieke kwetsbaarheden. De nu uitgebrachte patch is voor Windows 98, ME en 2000 SP3 en 4 (Service Pack) en repareert het door GreyMagic ontdekte gat. Windows XP en Server 2003 zijn niet vatbaar voor de hiermee gerepareerde kwetsbaarheid. Die maakt het injecteren mogelijk van kwaadaardige scriptcode via het previewvenster (de zogeheten Web View) van de Windows Explorer.

Eerste twee

De nieuwe bulletindienst heeft begin deze maand al twee berichten doen uitgaan. De eerste waarschuwt voor een spoofing-aanval die gebruikmaakt van een standaardinstelling in het DRM-systeem (Digital Rights Management) van de Windows Media Player.
De tweede legt uit dat de ’tar pit’-functie van SP1 voor Windows Server 2003 bedoeld is ter bestrijding van spammers en niet aangeraden wordt als standaardfunctie voor alle gebruikers. De teerput legt inkomende SMTP-zendingen (Send Mail Transfer Protocol), naar niet-bestaande adressen, een instelbare vertraging op waardoor het vergaren van adressen en de toezending van spam veel meer tijd kost.
 
Zie ook:
Microsoft Security Response Center-blogs
http://blogs.technet.com/msrc/
 
Blog van Stephen Toulouse
http://www.stepto.com/default/default.aspx


Meer over

BesturingssystemenPatches

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Agentic AI in actie

    De stappen van automatiseren naar écht autonoom werken. Welke toepassingen zijn succesvol?

    Computable.nl

    Kies de juiste virtualisatie-aanpak

    Vergelijk drie krachtige open source-oplossingen: Proxmox, Kubernetes en OpenStack

    Computable.nl

    Beveiliging van AI in de praktijk

    AI is hot, maar de praktijk binnen grote organisaties blijkt weerbarstig. Stop met brandjes blussen; zo schaal en beveilig je met succes.

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialSecurity & Awareness

    Cybersec Netherlands 2025 – Programma...

    Keynotes over cloud, AI en geopolitiek: het programma van Cybersec Netherlands raakt de kern van digitale weerbaarheid

    Meer persberichten

    Meer lezen

    OpinieSecurity & Awareness

    Honderd procent veilig kan niet, honderd procent weerbaar wel

    lek muur dam
    ActueelSecurity & Awareness

    Kort: Claude onthoudt langer, lekken groter, de omgekeerde ai-generatiekloof  (en meer)

    Luuk Danes
    ActueelSecurity & Awareness

    Hoe organisaties vandaag al quantum-safe kunnen worden

    cybercrime computer crime
    ActueelSecurity & Awareness

    Rotterdamse politie rolt internationale online handel in valse id’s op

    AchtergrondSecurity & Awareness

    Vijf cruciale stappen voor ot-beveiliging

    ai ontslag banen
    ActueelData & AI

    Kort: China hackt ook Nederland, Moskou beheert Node.js-hulpprogramma, Nvidia groeit hard (en meer)

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics
    • – Phishing
    • – Ransomware

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs