Microsoft ontkent schuld aan zwarte scherm

Het Britse beveiligingsbedrijf Prevx sloeg eind vorige week alarm na klachten van klanten die hun pc’s zagen vastlopen met een zwart scherm. Prevx schreef dat toe aan wijzigingen in de Access Control List (ACL), een onderdeel van het Windows-register dat bepaalde gebruikersrechten vastlegt. Het probleem was volgens Prevx toe te schrijven aan twee patches van Microsoft uit november en juli van dit jaar.
Hoewel Prevx waarschuwde dat ‘miljoenen’ Windows-gebruikers met het zwarte scherm geconfronteerd kunnen worden, is het aantal bekende gevallen tot dusver schaars. De Microsoft-woordvoerder zei tegen Computerworld dat zowel de security patches van 10 november, als de Windows Malicious Software Removal Tools, als de niet-veiligheidsgerelateerde patches van november, zijn onderzocht. Dit onderzoek heeft aangetoond dat geen van deze updates aanpassingen in de gebruikersrechten in het register aanbrengt. Verder hebben de afdelingen voor technische ondersteuning van Microsoft tot dusver niet gemerkt dat klanten op grote schaal met het zwarte scherm-verschijnsel kampen.
Prevx heeft inmiddels zijn verontschuldigingen aan Microsoft aangeboden voor "eventuele ongemakken" die zijn blog heeft veroorzaakt. Het bedrijf zegt het fenomeen van het zwarte scherm"samen met Microsoft "tot op de bodem" te hebben uitgezocht en herhaaldelijk tests te hebben uitgevoerd met de recente Windows-patches die in de artikelen KB976098 en KB915597 van de Knowledge Base van Microsoft zijn beschreven. Daaruit bleek dat deze patches niet verantwoordelijk zijn voor het Black Screen-probleem.
De oorzaak lijkt eerder te liggen in de manier waarop het Windows-register de string 'REG-SZ' opslaat. Die moet met een serie nullen worden afgesloten. Als malware of andere programmatuur de afsluitende nullen verwijdert, zal de 'shell' van windows niet meer correct laden en krijgt de gebruiker een zwart scherm te zien in plaats van zijn bureaublad met alles erop en eraan. In de nieuwe uitleg van Prevx blijft duister welke malware dan wel verantwoordelijk is voor het verschijnsel.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee