Microsoft waarschuwt Windows-gebruikers voor een ernstig beveiligingslek in Safari dat Apple niet wil patchen, waardoor mogelijk de softwaregigant dit gaat doen. Gisteren kwam Microsoft beveiligingschef Roger Halbheer met het verzoek dat Apple de browser moet repareren en dat het de industrie met haar houding geen plezier doet. De reus uit Redmond vond het echter ook nodig om er nog een officiële advisory tegen aan te gooien.
Het "carpet bombing" lek werd laatst gedemonstreerd en laat een website kwaadaardige bestanden op de desktop van de gebruiker plaatsen zonder dat hij dit weet of hier toestemming voor hoeft te geven. Apple's browser blijkt geen toestemming voor het downloaden van bestanden te vragen. Toch ziet het bedrijf uit Cupertino dit niet als een beveiligingsprobleem, tot grote ontsteltenis van allerlei beveiligingsexperts.
De advisory, bedoelt om de gevolgen voor het Windows-platform duidelijk te maken, laat weten dat Safari niet standaard op Windows XP of Vista is geïnstalleerd. Ook zijn er nog geen incidenten bekend waarbij het probleem is misbruikt. Het blijft echter opmerkelijk dat Microsoft met deze waarschuwing komt, zeker gezien het marktaandeel van de browser.
Opmerkelijk
Door die te bundelen met beveiligingsupdates wist Apple een aandeel van 2,1% te halen. Het heeft beloofd dit niet meer te doen. Daarnaast waarschuwt de softwaregigant zelden tot nooit voor lekken in bijvoorbeeld Opera of Firefox. De enige reden is dan waarschijnlijk dat Apple heeft aangegeven het probleem niet te verhelpen, of toch misschien een steek onderwater voor alle reclames waarin Apple de veiligheid van Windows producten op de korrel neemt.
Als oplossing laat Microsoft weten dat gebruikers de standaard downloadlocatie van Safari moeten aanpassen. Daarnaast raadt het aan om de browser niet te gebruiken tot er een update van Microsoft of Apple beschikbaar is. Naast de standaard zin dat afhankelijk van het ingestelde onderzoek Microsoft mogelijk een update via haar patchcyclus zal uitbrengen, staat ook bij "te nemen acties" dat het dit beveiligingsprobleem mogelijk zelf gaat verhelpen.
Deze posting is gelocked. Reageren is niet meer mogelijk.