Aanbieders van besturingssystemen en hardwarefabrikanten moeten meer middelen vrijmaken om systematisch Windows en Linux drivers te auditen, op zoek naar security lekken, zo hebben security onderzoekers gewaarschuwd. Buffer overflows, een lek dat tot ernstige kwetsbaarheden kan leiden, worden vaak snel in kritieke applicaties verholpen, maar zijn veelvuldig in device drivers aanwezig, zegt David Maynor van Internet Security Systems. "Als je de device driver code bekijkt, zijn er veel problemen. De security van de code is niet goed" aldus Maynor, die tijdens een vlucht meer dan een dozijn fouten in verschillende Windows XP drivers vond. De mensen die drivers schrijven zijn meestal geen "core programmeurs", waardoor men minder security bewust is.
Microsoft erkende de dreiging, maar liet weten dat men al begonnen is met het controleren van Windows drivers. "Microsoft is zich bewust van een scenario waarbij een aanvaller een bestaand software lek in een driver kan gebruiken om een systeem over te nemen" aldus de softwaregigant in een verklaring. Robert Lemos gaat in dit artikel verder in op de gevaren van lekke drivers.
Deze posting is gelocked. Reageren is niet meer mogelijk.