image

Lekke software ontwikkelaar wil verbod op security advisory

vrijdag 7 december 2007, 12:22 door Redactie, 7 reacties

Een bedrijf dat software voor onder andere IBM Lotus Notes en Symantec Mail Security ontwikkelt, wil dat de security advisory die voor een beveiligingslek in de software waarschuwt, wordt verwijderd omdat dit klanten zou kunnen laten denken dat er nog meer kwetsbaarheden aanwezig zijn. Autonomy ontwikkelt de KeyView software waarmee bestanden te openen zijn. Onlangs werd er een kwetsbaarheid in ontdekt waardoor aanvallers het achterliggende systeem kunnen overnemen.

Het probleem is dat Autonomy het niet lukt om al haar klanten over het lek te informeren en ervoor te zorgen dat er voor alle verschillende versies een update beschikbaar is. Toen IBM zelf het lek dichtte en de advisory verscheen, bleek dat andere Autonomy klanten met lekke software zaten opgescheept waar geen patch voor beschikbaar was.

Het bedrijf wil nu dat de eerder genoemde advisory wordt verwijderd, omdat die misleidend zou zijn en voor verwarring zou zorgen, aangezien de kwetsbaarheid al verholpen is. Autonomy is tevens bang dat het publiek nu denkt dat er meer problemen met de software zijn dan het geval is. Klanten die toch al niets weten, want de Vulnerability Database van het bedrijf laat namelijk niet zien dat er patches beschikbaar zijn. Een briefwisseling tussen Secunia, dat de advisory plaatste, en Autonomy is op deze pagina te vinden.

Reacties (7)
07-12-2007, 13:24 door eMilt
Autonomy zou zich moeten schamen dat ze geen patches kunnen
leveren voor verschillende versies. Lijkt mee een typisch
geval van verkeerd (of misschien zelfs wel geen) versie beheer.
07-12-2007, 13:29 door Anoniem
Lekke software ontwikkelaar...
Luiers doen wonderen :)
08-12-2007, 10:53 door Anoniem
Security advisories die vanuit PR oogpunt zouden moeten
worden verwijderd ? Wat een kul. Ik vraag mij af waarom
Symantec met dit soort prutsers in zee gaat.
08-12-2007, 13:07 door [Account Verwijderd]
Volgende headline: dief wil dat politie afgeschaft wordt
omdat hij niet slim genoeg is om ze te ontlopen.
08-12-2007, 13:10 door spatieman
mijn idee.
zou leuk zijn: MS wil linux verbieden, om dat het veiliger is..
09-12-2007, 18:57 door Anoniem
Er zullen vast bewindslieden zijn die veiligheid door
verduistering (verDuitsering?) zullen nastreven. Ik vermoed
vooral in de rechtse hoek. Laten we hopen dat die dan hun
zin niet krijgen.
10-12-2007, 10:54 door Anoniem
"Ik vermoed vooral in de rechtse hoek."

Wat heeft dit in hemelsnaam met links en rechts te maken, ik denk dat er
erg weinig verschil is tussen de verschillende partijen wat betreft dit soort
zaken ? Wat is de relevantie van dit commentaar ?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.