Windows-gebruikers hebben geen haast met Microsofts noodpatch
Dat constateert Qualys uit analyses van 200.000 tot 300.000 pc’s bij klanten die gebruik maken van zijn adviesdiensten. Het bedrijf vergeleek het tempo waarmee de tussentijdse noodpatch – MS08-67 – van eind oktober werd aangebracht met de verspreiding van patches MS08-68 en 69 uit de ‘normale’ maandelijkse patchronde van 11 november.
Tot verbazing van de onderzoekers was daar eigenlijk geen verschil in te zien en neemt men voor beide types patches de tijd.
Men had verwacht dat klanten de tussentijdse patch sneller zouden aanbrengen omdat Microsoft deze van een ernstige waarschuwing vergezeld deed gaan en omdat het noodpatches slechts bij uitzondering publiceert.
Qualys zag pas vorige week meer activiteit bij het aanbrengen van de noodpatch. Dat laat zich volgens het bedrijf verklaren uit het feit, dat Microsoft, Symantec en TrendMicro toen waarschuwden dat ze een inbraakmethode op internet hadden aangetroffen die gebruik maakt van het lek dat de noodpatch moet dichten. Overigens is volgens Qualys nog steeds op maar 70 procent van de pc’s in de onderzoeksgroep de patch van beveiligingsbulletin MS08-67 aangebracht.
TrendMicro liet afgelopen maandag weten dat met de aanval, die Microsoft Conficker.a heeft gedoopt en bij Symantec Downadup heet, inmiddels een botnet van naar schatting een half miljoen pc’s is geformeerd.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee