Toch vervroegde Windows-patch voor WMF-lek
Microsoft zwicht onder druk
06 januari 2006 | Remco Mourits
Windows 2000 nog even kwetsbaar
De patch die Microsoft heeft uitgebracht, lost alleen de problemen op voor mensen die Windows XP gebruiken. Het lek komt echter ook voor in oudere versies van het besturingssysteem. In ieder geval is Windows 2000 nog steeds kwetsbaar.
Volgens Microsoft lopen Windows 98 en Millenium Edition (ME) echter geen gevaar. Ze bevatten wel de gebrekkige component, maar zijn volgens het bedrijf imuun voor de huidige aanvallen door hackers. Of het lek in Windows 98 en ME dan wel door nieuwe trojans zou kunnen worden uitgebuit, meldt Microsoft niet. Het lek wordt door het bedrijf simpelweg niet zo gevaarlijk geacht als in Windows XP, en krijgt daarom geen vervroegde patch.
Windows XP is daarentegen nog kwetsbaarder dan gedacht. Microsoft heeft namelijk ontdekt dat hackers de softwarefout ook kunnen misbruiken voor een aanval via een in Office-documenten opgenomen plaatje. Tot nu toe dacht het bedrijf dat pc's alleen kwetsbaar waren via websites en e-mails.
Met een bijdrage van Joris Evers, CNet
Lees meer artikels over :
wmf, lek, patch, windows
bron: ZDNet
Navigeer
15/04/2009 05:30:18
Origineel bericht van Slimmer 06/01/2006
"de sterke wens van consumenten om de patch zo snel mogelijk te hebben"
Wisten ze zoiets niet op voohand? Hadden ze echt verwacht dat iedereen zou gewoon zwijgen?
Die mannen zijn toch niet echt slim wat programmeren betreft. Andere code (meestal open source) stelen en
15/04/2009 05:30:17
Origineel bericht van v. 06/01/2006
"Andere code (meestal open source) stelen en tegen extreem hoge prijs verkopen blijft toch nogaltij hun lievelingsbezigheid!"
hebt ge ook enige vorm van aanbewijs of zelfs maar een aanwijzing voor deze straffe uitspraak?
15/04/2009 05:30:17
Origineel bericht van TCDolphin 06/01/2006
Jullie artikel : 06/01
Patch w2k beschikbaar : 05/01
Check your sources please!!
Greetz,
T-dude.
15/04/2009 05:30:17
Origineel bericht van mekkermekker 06/01/2006
Moet gij betalen voor deze website? Neen! Dus niet zo van uw oren maken aub.
Check your wallet please !!
15/04/2009 05:30:17
Origineel bericht van Onbekend 06/01/2006
kunt gij het tegengestelde bewijzen???
15/04/2009 05:30:17
Origineel bericht van RE: @mekkermekker 06/01/2006
Wat heeft dat er nu mee te maken?
Als Windows 2000 niet meer kwetsbaar is, moet niemand (!) komen verkondigen dat Windows 2000 wel nog kwetsbaar is.
Get the facts right!
15/04/2009 05:30:17
Origineel bericht van Bart 06/01/2006
Waarom geven ze dan niks, maar absoluut niks van hun code vrij zodat iedere softwaremaker zijn progs beter kan afstemmen op die van MS????
Ik denk niet dat ze daarmee problemen zouden hebben, moesten ze hun code volledig zelf geschreven hebben.
15/04/2009 05:30:16
Origineel bericht van Onbekend 06/01/2006
iemand is onschuldig tot het tegendeel bewezen is, niet andersom
15/04/2009 05:30:16
Origineel bericht van anti ms 06/01/2006
dat is ook mijn gedacht !
15/04/2009 05:30:16
Origineel bericht van Onbekend 06/01/2006
Waarschijnlijk gecopieerd van die niet-officiele patch en hun embleem erop gezet. hmm deja-vu!
15/04/2009 05:30:16
Origineel bericht van Bart 06/01/2006
Zullen maar niet teveel woorden aan vuilmaken zeker? Zwijgt als ge niks te zeggen hebt :p.
15/04/2009 05:30:16
Origineel bericht van ZippyV 06/01/2006
Ik vermoed dat je het over Microsoft hebt. Microsoft is een bedrijf, geen instituut.
Blijkbaar besef je niet wat er voorafgaat aan het maken van een oplossing: elke patch in Windows moet getest worden en dit is de reden waarom het zolang kan duren. Er wordt getest met een paar duizend programma's om na te gaan of de patch geen problemen veroorzaakt met de werking van deze programma's. Pas als deze tests succesvol afgerond zijn kan men de patch vrijgeven aan het publiek.
Bij de problemen die jij aanhaalt stel ik mij de volgende vragen:
- Waarom heb je geen virusscanner?
- Waarom was je ingelogd als administrator?
- Waarom had je geen reservekopie gemaakt van jouw belangrijke documenten?
Het is makkelijk om Microsoft de schuld te geven maar zou het niet eens tijd worden om zelf je verantwoordelijkheid op te nemen voor de fouten die je zelf maakt?
15/04/2009 05:30:16
Origineel bericht van Onbekend 06/01/2006
ge moet maar niet zoveel naar de blote wijven kijken. Van naar de standaard, zdnet.be of andere deugdelijke sites te surfen krijg je dat virus niet
15/04/2009 05:30:15
Origineel bericht van gewoon 07/01/2006
Kort maar krachtig: het maakt niet uit,
of je de onoffiële patch vóór of ná de MS patch uninstalled.
15/04/2009 05:30:15
Origineel bericht van Sam Gent 07/01/2006
En voor de mensen dat de onofficiele patch reeds hebben geinstalleerd, moeten we deze eerts verwijderen dan de officiele patch laden of eerder andersom?Voor zover dat het een belang heeft.
Ik gebruik zelf een andere browser (die niet feilloos zijn, maar de antispyware's wel effectief) maar voor enkele mediatoepassingen moet ik wel explorer gebruiken ..
Iemand raad ?
15/04/2009 05:30:15
Origineel bericht van Sjaaksken Leuven 07/01/2006
sorry hoor zippyv maar dat vind ik een kutreply (excuses voor het taalgebruik).
'Waarom heb je geen virusscanner' ??? Leg me eens uit waarom het de klant zijn verantwoordelijkheid is zich een commercieel pakket te moeten aanschaffen voor iets dat het besturingssysteem zelf zou moeten kunnen (nl veilig zijn). Indien dit een vereiste zou zijn zou je dus de aankoopprijs van je virusscanner vlot bij je windows licentie mogen optellen als kost om windows te draaien... Een verholen kost dus die je er meestal niet bij het aanschaffen van de pc bij vermeld krijgt... Nu ja niet dat je al veel keuze had bij de aankoop van je pc, windows of windows, meestal met grote sticker op 'inclusief virusscanner' die achteraf dan nog welgeteld 30 dagen blijkt te werken zonder te betalen.
"Waarom was je ingelogd als administrator" Bij mijn weten staat het admin account niet tussen de gebruikers om aan te loggen. Daarbij is het bij dit lek niet nodig om administrator te zijn het werkt op eender welk account. Je vraag is dus irrelevant.
"Waarom had je geen reservekopie gemaakt"? Weeral is de taak niet van de klant! Ik neem aan dat het wenselijk is een reservekopie te maken indien je essentiele documenten nodig hebt, in het geval van een harde schijfcrash of hardware failure. Maar elke dag een backupnemen of zelfs regelmatig is niet doenbaar voor de meeste mensen.
Feit is dat microsoft de schuld treft! Probeer de feiten niet om te draaien. Het is hun product dat lek is. Niet de klant zijn schuld..
15/04/2009 05:30:15
Origineel bericht van kiji 07/01/2006
Pure onzin. De kans is misschien kleiner maar niet nihil: een jaartje terug bleek een van de belangrijkste leveranciers van online advertenties gehacked. Een bekend duits bedrijf, waarvan de naam falkag bij de bezoekers op deze site wel een belletje doet rinkelen, had namelijke enkele lekke servers die door een hacker prompt werden gebruikt om via de advertenties van falkag (ook leverancier bij Ilse, the Register, Ifilm, NBC en Sony) trojans binnen te smokkelem bij bezoekers van de sites van falkagklanten die met IE surfen.
2 jaar terug was er ook een grootscheeps DDos aanval waarna het gerucht ging dan belangrijke bedrijven gehacked waren.Officiele instanties gaven toe dat er enkele belangrijke sites slachtoffer waren maar gaven geen namen vrij.
Ik vrees dat er zowat geen echt veilige sites zijn hoor
En voor het wmf lek moet je niet eens het net op; een geinfecteerde mail of afbeelding in een office-document is ook genoeg.
15/04/2009 05:30:15
Origineel bericht van Onbekend 07/01/2006
Hey,
Kijk, als ge een PC gebruikt voor werk met belnagrijke documenten en die mogen niet verloren regraken om ender welke reden dan ook, is het WEL de verantwoordelijkheid van de gebruiker en die MS. Dat zou handig zijn als m'n pc crasht met belangrijke documenten en dan de schuld geven aan MS omdat ik m'n documenten niet heb gebackup. Das dan makkelijk.
Die virusscanner. Het is een comercieel gedoe, dat is waar maar niet misbaar.
Het zijn de virusschrijvers, hackers en spammers die ze moeten tussenpakken. Maar er zijn nu eenmaal mensen die het plezierig vinden om andermans PC te beschadigen. En zolang die bende bezig blijft is het voor je eigen goed om je PC te beschermen tegen deze aanvallen, het kost jaarlijks een deel geld.
Maar zeg zelf, ik betaal liever jaarlijks een kleine som geld om de kans veel kleiner te maken om een virus of een hacker de kans te geven. Als ge geen VIRUSSCNNER gebruikt is dat uw eigen zaak maar dan niet komen janken ze hebben de pc besmet en ben veel data verloren.
Trouwens zo klantonvriendelijk is MS ook weer niet. Van de patch dat ze verdelen moet MS ook 100% zeker zijn dat het andere programmas geen hinder ondervinden van deze patch en dat de patch ook zijn werk doet voorwat hij geschreven is. Voor hetzelfde geld krijgt ge een patch die nog meer buch's met zich meebrengen en dan is het ook niet goed.
Groetjes.
15/04/2009 05:30:14
Origineel bericht van edb 07/01/2006
Beste Bart
je slaat hier duidelijk 2 zaken door elkaar: het angstvallig geheim houden van code om je ze steelt EN het angstvallig geheim houden van code omdat je er zelf heel wat werk aan gehad hebt.
Bovendien:
* geldt je beschuldiging voor de meeste bedrijven die proprietary software schrijven ... en dat is nog altijd de overgrote meerderheid;
* kan ik me goed voorstellen dat als je als bedrijf 20 manjaren (wschl is de werkelijkheid een veelvoud) investeert in een product, je niet makkelijk geneigd bent die zomaar vrij te geven (al is het uiteraard leuker als bedrijven dat wel doen, maar soit);
* staaf je je beweringen nergens ... je vermeldt zelfs geen programma's die code gestolen zouden hebben ... bronvermeldingen evenmin te vinden.
Ik zou je willen aanraden wat op te zoeken over software development lifecycles e.d. zodat je inzicht verwerft in hoe complex het is om software uit te brengen.
Blog : Zakelijke IT
Met de recente lancering van hun eerste update (in Windows termen het equivalent van een Service Pack) voor de vSphere 5 suite staat voor veel bedrijven het licht op groen om hun huidige vSphere 4 omgeving up te graden. Maar hoe eenvoudig is die taak?
lees meer »
in de kijker »
news
De opstarttijd van Windows 8 is zo kort dat er nauwelijks tijd is om in de Veilige Modus te geraken. Microsoft sleutelde daarom flink aan de bootcyclus.
lees meer »
news
In Antwerpen opent vandaag Gamebox, een project waar jongeren onder begeleiding van specialisten kunnen gaan gamen.
lees meer »
help
De webapplicatie Readlists maakt gratis e-books van door jou geselecteerde nieuwsartikelen en verstuurt ze naar je smartphone, tablet of e-reader.
lees meer »
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.
lees meer »
wedstrijden »
Win 6x Mission: Impossible - Ghost Protocol!
Doe mee »