Microsoft: geen vervroegde patch voor WMF-lek
Softwarebedrijf wacht tot reguliere patchdag
04 januari 2006 | Remco Mourits
Het aantal trojans dat
het WMF-lek in Windows uitbuit, stijgt met de dag. Toch zal Microsoft pas dinsdag een patch vrijgeven. Dan, op 10 januari, is het namelijk weer tijd voor Microsofts reguliere, maandelijkse patchdag. Het bedrijf ziet geen reden om de WFM-patch eerder vrij te geven.
Microsoft geeft toe de patch al wel te hebben gemaakt. Hij wordt momenteel getest. De patch moet in 23 talen beschikbaar zijn; aan deze vertalingen wordt nog gewerkt.
Beveiligingsexperts vinden dit onacceptabel. Het lek is eenvoudig uit te buiten; een gebruiker kan al besmet raken met een trojan door simpelweg een kwaadwillende website te bezoeken. "Het lek wordt nu al actief misbruikt", zegt Johannes Ullricht van beveiligingsorganisatie SANS Institute. "Dit rechtvaardigt een vervroegd vrijgeven van een patch, zelfs als deze nog niet volledig is getest."
Volgens Microsoft valt het reuze mee met het gevaar. "Het is wel een serieuze zaak, en computers met dit lek worden inderdaad aangevallen. Onze bronnen geven echter aan dat er geen sprake is van een grootschalige aanval", zo verklaart het softwarebedrijf.
Terwijl Microsoft zijn patch nog test, kunnen gebruikers al wel terecht bij een
onofficiële patch van Ilfak Guilfanov. Gisteren maakte het SANS Institute al bekend dat het deze patch in orde heeft bevonden; inmiddels heeft ook antivirusbedrijf F-Secure er zijn goedkeuring aan gegeven.
Microsoft zelf stelt zich terughoudend op. "Over het algemeen is het beter beveiligingsupdates te gebruiken die afkomstig zijn van de oorspronkelijke makers van de software", aldus het bedrijf.
Lees meer artikels over :
wmf, lek, trojan, patch
bron: ZDNet
15/04/2009 05:29:10
Origineel bericht van Peter Am*dam 04/01/2006
"Over het algemeen is het beter beveiligingsupdates te gebruiken die afkomstig zijn van de oorspronkelijke makers van de software". Over het algemeen, ja, daar ben ik het mee eens. De voornaamste uitzondering is echter de software van Microsoft, want daar levert vrijwel iedere patch weer een nieuw probleem op. Geen wonder dus, dat ze daar zo veel tijd in het testen van hun patches moeten stoppen: van een werkelijk beleid lijkt geen sprake te zijn en het testen zal dus vaak een trial-and-error proces zijn.
15/04/2009 05:29:10
Origineel bericht van Marco Amsterdam 04/01/2006
Allereerst moet ik van het hart dat Microsoft nogal lichtzinnig en arrogant met het probleem omgaat! Dat valt me vies tegen. Maar goed, voor mij is er niet zoveel aan de hand, aangezien ik ook met Linux werk.
Om alle problemen uit te sluiten, log ik tot aan de patch van Microsoft maar in met Knoppix vanaf DVD met een bewaard configuratiebestand. Lijkt me het veiligst op dit moment. De onofficiële patch die is vrijgegeven levert volgens de verhalen soms onverwachte resultaten op, en dus installeer ik die maar niet!
Ná de vrijgegeven patch van Microsoft gaat mijn Windows XP weer aan! Ideetje voor andere multigebruikers?
15/04/2009 05:29:10
Origineel bericht van rk biobak7 04/01/2006
waar maak iedereen zich zo druk over. Als je gewoon normaal doet met je pc word je nooit besmet. ga gewoon naar site's die je vetrouw en ga niet met google ff wat nieuwe sites zoeke voor je site verzameling. klik gewoon geen links aan van spam of van banners die je niet kent. ik durf te wedde dat je niet besmet raakt. alleen dombo's rake besmet zonder hersens die overal op klikke.
15/04/2009 05:29:09
Origineel bericht van -=- Stadsdorperveen 04/01/2006
Deze houding van M$ geeft maar weer eens aan hoe serieus ze hun klanten nemen: NIET. Ik weet ook meteen weer waarom is absoluut niets met ze te maken wil hebben.
Als ze ECHT iets om security hadden gegeven, had dit probleem al lang de wereld uit geweest ...
15/04/2009 05:29:09
Origineel bericht van LOL 05/01/2006
"alleen dombo's rake besmet zonder hersens die overal op klikke."
2006 belooft weer een mooi jaar te worden op taalgebied... LOL
Enfin, leuk dat gezever; ondertussen is Windows gewoon lek (en niet zomaar lek, maar kritisch lek) en de patch laat gewoon te lang op zich wachten. Punt.
Het patch-beleid van Microsoft is al niet zo denderend, maar dit gaat gewoon echt nergens meer over...
Het z.g. "klikvee" is weer een heel ander verhaal (daar valt gewoon niet tegenop te beveiligen). En bij dat soort verhalen hoort kennelijk ook een spelling en misvormde zinsconstructie bij die ik zelf liever niet bezig, dus laat ik het hier maar bij. 
15/04/2009 05:29:09
Origineel bericht van Cavia 05/01/2006
Tjónge wat een bombarie. Microsoft doet aan minachting van haar klanten-bestand. Dat weten we al langer. Kritiek op het " korrekt" de Nederlandse taal neerzetten vindt ik flauw. Dan het klik-gedrag; niets is leuker dan het gehele internet rondzwerven en óveral op te klikken om uit te vinden wat daar achter zit. Eén íeder die zich verschuilt achter "onverantwoordelijk klikgedrag" van een ander is naar mijn idee een hypocriet, welke zelf niet durft door te klikken omdat íe z'n eigen beveiliging niet onder controle heeft.
Ik wens een ieder véél "klikplezier"
15/04/2009 05:29:09
Origineel bericht van rk biobak7 06/01/2006
Wat denk jij dat ik het helemaal in word gaat plakken om alle spelfoute eruit te halen -.-
btw je snap ut tog? plak jij maar in word en ga blij doen dat je een spel fout gevonde heb.
veel plezier xD
15/04/2009 05:29:09
Origineel bericht van Anouk 06/01/2006
Ik vind het wel dom van Microsoft dat er geen vervroegde patch komt. Het is onacceptabel.
15/04/2009 05:29:09
Origineel bericht van Henk Terneuzen 06/01/2006
Dames en heren,
Inmiddels is de patch gewoon van Windows Update te downloaden.
in de kijker »
reviews
Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.
lees meer »
news
Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.
lees meer »
news
Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.
lees meer »
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.
lees meer »
wedstrijden »
Win 6x Mission: Impossible - Ghost Protocol!
Doe mee »