Overslaan en naar de inhoud gaan

Kritiek op traag patchen door Microsoft

Microsoft waarschuwde vorige week zelf voor het lek. Het doet zich voor in Direct Show in combinatie met Internet Explorer 6 en 7 op computers voorzien van het besturingssysteem Windows XP of Windows Server 2003. Hackers kunnen het misbruiken om code binnen te smokkelen op pc's van bezoekers van door hen geïnfecteerde webpagina's op eigen sites of sites van derden.
Business
Shutterstock
Shutterstock

Al snel rezen er vermoedens dat het lek al oud was, onder andere vanwege het nummer van het probleem in de publiek toegankelijke lijst Common Vulnerabilities and Exposures die wordt bijgehouden door het Amerikaanse ministerie van binnenlandse veiligheid en Mitre Corp. Dat nummer wees op een eerste melding begin 2008.

Directeur Mike Reavy van Microsofts Security Response Center heeft nu bevestigd dat Microsoft inderdaad al begin 2008 op de hoogte was. Dat kwam Microsoft meteen op een schrobbering van John Pescatore van Gartner te staan. “Dat is gewoonweg niet acceptabel. Het hoeft geen jaar te duren, voor een bedrijf met de omvang van Microsoft”, zei Pescatore tegen Amerikaanse media.

Reavy vindt zelf ook dat het oplossen van dit probleem langer duurt dan normaal. Waarom het zo lang moet duren, wil hij niet toelichten. Wel is duidelijk dat er vooralsnog geen patch komt. Microsoft publiceert morgen in zijn maandelijkse patchronde wel een voorlopige oplossing, die vorige week al als handmatige optie beschikbaar werd gesteld. Daarmee worden 45 'kill bits' geïnstalleerd in het register om de betrokken ActiveX-besturingselementen - die niet bedoeld waren voor gebruik in Internet Explorer - uit te schakelen.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in