Het feit dat Microsoft het animated cursorslek niet in Windows Vista opmerkte, heeft bij onderzoekers voor twijfel gezorgd over de veiligheid van het besturingssysteem. Het is namelijk best mogelijk dat ook andere oude beveiligingslekken nog aanwezig zijn. In een reactie liet Microsoft weten dat het een onderzoek zal starten waarom het lek over het hoofd is gezien.
"Je moet dit Microsoft wel kwalijk nemen dat ze dit niet hebben gezien. De eerste stap voordat je nieuwe lekken gaat zoeken, in zoiets als Vista, is het testen van oudere lekken, of het gebruik van varianten om oudere lekken te misbruiken" zegt Amol Sarwate van Qualys.
Ook Symantec haalde uit naar Microsoft: "Gegeven de investering van Microsoft in de Security Development Lifecycle, hadden we gehoopt dat Microsoft het lek toen had gevonden." aldus Oliver Friedrichs, die verder opmerkt dat het een lastig lek is om te vinden, en dat het jagen naar lekken meer een kunst dan een wetenschap is.
"Ik zou niet willen zeggen dat SDL een complete flop is, maar als we nieuwe lekken en kwetsbaarheden gebaseerd op oude lekken blijven zien, dan moet ik wel het hele proces in twijfel trekken" besluitSarwate.
Deze posting is gelocked. Reageren is niet meer mogelijk.