Een beloningsprogramma voor beveiligingsonderzoekers heeft de afgelopen week in de software van Symantec, Kaspersky Lab, Microsoft, Mozilla en Computer Associates een aantal ernstige lekken gevonden. Via de lekken kan een aanvaller volledige controle over kwetsbare machines krijgen.
De beveiligingssoftware van Computer Associates is met vier aparte beveiligingslekken het zwaarst getroffen. Om welke progamma's het precies gaat staat niet vermeld in de advisories van het Zero Day Initiative (ZDI).
ZDI is een initiatief van netwerkgigant 3Com en bestaat inmiddels meer dan een jaar. Het beloningsprogramma lijkt te werken, want de afgelopen dertien maanden heeft men 125 advisories klaarstaan of al uitgebracht. Hoewel 3Com betrokken partijen waarschuwt, is niet elke aanbieder even snel met patchen. Zo is een ernstig lek in de software van IBM al 191 dagen bekend, maar nog steeds niet gepatcht. Apple is met een lek van 153 dagen oud een goede tweede.
Deze posting is gelocked. Reageren is niet meer mogelijk.