Oorspronkelijk zou Microsoft op de patchdinsdag van augustus 12 patches uitbrengen, het werden er elf, een update voor een ernstig lek in Windows Media Player werd wegens 'kwaliteitsredenen' geschrapt. Dit betekent dat miljoenen Windows gebruikers nog zeker een maand moeten wachten totdat de lekke mediaspeler gepatcht wordt. De softwaregigant loopt toch al wat achter als het gaat om het oplossen van problemen, bijvoorbeeld in Internet Explorer.
Ook voor een probleem binnen Windows XP, Vista en Server 2003 en 2008 waar Microsoft zelf in april voor waarschuwde is nog altijd geen patch. Tevens zijn er via het Zero Day Initiative 20 beveiligingslekken gemeld, die nog altijd op een reactie wachten. Sommige van deze zeer kritieke kwetsbaarheden zijn al meer dan 500 dagen oud.
Laks met patchen
Hoewel Microsoft haar relatie met beveiligingsonderzoekers heeft verbeterd en security meer aandacht geeft, is het tijdig uitbrengen van patches nog altijd een groot probleem. Kijk bijvoorbeeld naar deze advisory waaruit blijkt dat Microsoft nogal makkelijk van gestelde data afwijkt. "De bovengenoemde lijst betreft alleen publieke problemen. Kun je je voorstellen wat er nog allemaal aanwezig is wat niet publiek bekend is?" aldus Ryan Naraine.
Deze posting is gelocked. Reageren is niet meer mogelijk.