De afgelopen dagen is het MS05-039 lek breed uitgemeten in de media. Zelfs CNN en ABC besteedde, nadat de worm het eigen netwerk had geinfecteerd, aandacht aan de Plug 'n Play malware. De MS05-039 wormen worden echter omgeven door een ware hype, waarin aanbieders en experts de ernst van de situatie zouden overdrijven. Zo maakte een anti-virusaanbieder bekend dat nog nooit eerder zo snel na het verschijnen van een patch een worm was verschenen, wat bij nader onderzoek helemaal niet waar blijkt te zijn. Door het toepassen van de juiste voorzorgsmaatregelen, zoals het firewallen van de service, uitzetten van null sessies en het updaten van snort, had een hoop ellende kunnen voorkomen.
Natuurlijk verdient een patch de voorkeur, maar dit was voor veel bedrijven niet haalbaar. Volgens dit artikel lijkt alle media aandacht voor iets dat uiteindelijk wel meevalt overdreven. Toch is hier weldegelijk iets gaande, en kan de hype gebruikt worden om bedrijven te leren patchen en hun "threat management policies" up to date te houden.
Deze posting is gelocked. Reageren is niet meer mogelijk.