Tavis Ormandy, een beveiligingsmedewerker van Google, publiceerde vorige maand details over een zwakke plek in het Help en Support Center van Windows XP. Tegelijk publiceerde hij ‘proof-of-concept’-code om te bewijzen dat een aanval op de kwetsbaarheid kans van slagen heeft. Ormandy deed dat 5 dagen nadat hij Microsoft op de hoogte had gesteld.
Dat wekte de gramschap van Microsoft en kritiek van mede-beveiligingsspecialisten, met name toen het gemelde lek al snel misbruikt bleek te worden. Maar Ormandy kreeg ook steun van collega's die zich met enige regelmaat geschoffeerd voelen door de softwareleveranciers die ze op de hoogte stellen van problemen met hun product. Ormandy wilde Microsoft tot actie dwingen nadat Microsoft weigerde toe te zeggen binnen 60 dagen met een patch te komen. In die opzet is Ormandy dus geslaagd. Volgens Microsoft zit de kwetsbaarheid overigens in ook in Windows Server 2003.
Patchen van Ormandy's kwetsbaarheid is van kritiek belang. Dat geldt ook voor een tweede kwetsbaarheid in Windows waarvoor Microsoft een patch aankondigt. Deze patch heeft betrekking op Microsofts nieuwste Windows-varianten, Windows 7 en Windows Server 2008 R2.
Voor Office brengt Microsoft een kritieke en een belangrijke patch uit. De zonder dralen aan te brengen patch zit in Office 2003 en 2007 tot en met service pack 2. De belangrijke patch moet aangebracht worden in het e-mailonderdeel Outlook van deze versies en van Office XP.
Met een nieuwe Google-functie bepaal je nu zelf welke bronnen je als eerste ziet wanneer je zoekt. Zo mis je nooit meer het laatste nieuws van AG Connect.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee