Overslaan en naar de inhoud gaan

Klokkenluider dwingt Microsoft tot actie

Tavis Ormandy, een beveiligingsmedewerker van Google, publiceerde vorige maand details over een zwakke plek in het Help en Support Center van Windows XP. Tegelijk publiceerde hij ‘proof-of-concept’-code om te bewijzen dat een aanval op de kwetsbaarheid kans van slagen heeft. Ormandy deed dat 5 dagen nadat hij Microsoft op de hoogte had gesteld.
Business
Shutterstock
Shutterstock

Dat wekte de gramschap van Microsoft en kritiek van mede-beveiligingsspecialisten, met name toen het gemelde lek al snel misbruikt bleek te worden. Maar Ormandy kreeg ook steun van collega's die zich met enige regelmaat geschoffeerd voelen door de softwareleveranciers die ze op de hoogte stellen van problemen met hun product. Ormandy wilde Microsoft tot actie dwingen nadat Microsoft weigerde toe te zeggen binnen 60 dagen met een patch te komen. In die opzet is Ormandy dus geslaagd. Volgens Microsoft zit de kwetsbaarheid overigens in ook in Windows Server 2003.

Patchen van Ormandy's kwetsbaarheid is van kritiek belang. Dat geldt ook voor een tweede kwetsbaarheid in Windows waarvoor Microsoft een patch aankondigt. Deze patch heeft betrekking op Microsofts nieuwste Windows-varianten, Windows 7 en Windows Server 2008 R2.

Voor Office brengt Microsoft een kritieke en een belangrijke patch uit. De zonder dralen aan te brengen patch zit in Office 2003 en 2007 tot en met service pack 2. De belangrijke patch moet aangebracht worden in het e-mailonderdeel Outlook van deze versies en van Office XP.

De vooraankondiging van de patches is te vinden op Microsofts website.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in