Eerder dan verwacht kwam Microsoft met een eigen update voor het WMF lek in Windows. Volgens Corporate Vice President Mike Nash omdat de softwaregigant in haar eigen patch gelooft, maar dit onderzoek denkt dat Microsoft de onofficiele patch van Ilfak Guilfanov iets heeft aangepast, en voor haar eigen doeleinden heeft gebruikt.
Microsoft liet gisteren weten dat het drie dingen zeker weet:
1. Klanten haten het om updates te installeren.
2. Het kiezen voor de maandelijkse patchcyclus is een goede keuze geweest.
3. Erger dan het installeren van een patch is dezelfde patch nog een keer installeren omdat er kwaliteitsproblemen met de update waren.
Waarom heeft Microsoft dan toch besloten de update voor de maandelijkse patchcyclus uit te brengen? Zoals eerder gezegd gelooft Microsoft in haar update en heeft het die uitgebreid getest. Ten tweede zien verschillende klanten een stijging van het exploit verkeer waar hun netwerken mee te maken krijgen.
1100 WMF exploit websites actief
Websense laat weten dat er meer dan 1100 websites actief zijn die via de WMF exploit proberen om ongepatchte Windows gebruikers te infecteren. In de meeste gevallen gaat het om downloaders van Trojaanse paarden die weer andere malware downloaden.
Deze posting is gelocked. Reageren is niet meer mogelijk.