0
Bewaar meld een fout Verstuur {T}print

Microsoft: geen vervroegde patch voor WMF-lek

Softwarebedrijf wacht tot reguliere patchdag

04 januari 2006 | Remco Mourits
Softwarebedrijf wacht tot reguliere patchdag
ZDNet.be
Het aantal trojans dat het WMF-lek in Windows uitbuit, stijgt met de dag. Toch zal Microsoft pas dinsdag een patch vrijgeven. Dan, op 10 januari, is het namelijk weer tijd voor Microsofts reguliere, maandelijkse patchdag. Het bedrijf ziet geen reden om de WMF-patch eerder vrij te geven.

Microsoft geeft toe de patch al wel te hebben gemaakt. Hij wordt momenteel getest. Ook moet hij uiteindelijk in 23 talen beschikbaar zijn; aan deze vertalingen wordt nog gewerkt.

Beveiligingsexperts vinden dit onacceptabel. Het lek is eenvoudig uit te buiten; men kan al besmet raken met een trojan door simpelweg een kwaadwillende website te bezoeken. "Het lek wordt nu al actief misbruikt", zegt Johannes Ullricht van beveiligingsorganisatie SANS Institute. "Dit rechtvaardigt een vervroegd vrijgeven van een patch, zelfs als deze nog niet volledig is getest."

Volgens Microsoft valt het echter wel mee met het gevaar. "Het is wel een serieuze zaak, en computers met dit lek worden inderdaad aangevallen. Onze bronnen geven echter aan dat er geen sprake is van een grootschalige aanval", zo verklaart het softwarebedrijf.

Terwijl Microsoft zijn patch nog test, kunnen gebruikers al wel terecht bij een onofficiële patch van Ilfak Guilfanov. Gisteren maakte het SANS Institute al bekend dat het deze patch in orde heeft bevonden; inmiddels heeft ook antivirusbedrijf F-Secure er zijn goedkeuring aan gegeven.

Microsoft zelf stelt zich terughoudend op. "Over het algemeen is het beter beveiligingsupdates te gebruiken die afkomstig zijn van de oorspronkelijke makers van de software", aldus het bedrijf. Lees meer artikels over : wmf, lek, trojan, patch

bron: ZDNet

Nog meer op ZDNet »

vSphere licenties onder de loep

Blog : Zakelijke IT

Met de recente lancering van hun eerste update (in Windows termen het equivalent van een Service Pack) voor de vSphere 5 suite staat voor veel bedrijven het licht op groen om hun huidige vSphere 4 omgeving up te graden. Maar hoe eenvoudig is die taak?

lees meer »

in de kijker »

» Boot Windows 8 te snel?

news

De opstarttijd van Windows 8 is zo kort dat er nauwelijks tijd is om in de Veilige Modus te geraken. Microsoft sleutelde daarom flink aan de bootcyclus.

lees meer »

» Antwerpse jeugd kan begeleid gamen

news

In Antwerpen opent vandaag Gamebox, een project waar jongeren onder begeleiding van specialisten kunnen gaan gamen.

lees meer »

» Super tip: het internet als e-book

help

De webapplicatie Readlists maakt gratis e-books van door jou geselecteerde nieuwsartikelen en verstuurt ze naar je smartphone, tablet of e-reader.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Alles over cloud computing

Populaire Tags op ZDNet »


Poll »

Mag jij van je werkgever af en toe thuis werken?

Ja
Neen
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »