De 3,5 miljoen Windows computers die op dit moment met de Conficker (Downadup) worm besmet zijn, zijn mogelijk het topje van de ijsberg. Volgens beveiligingsbedrijf Qualys mist dertig procent van alle Windows computers de belangrijke patch die Microsoft uitbracht om het lek te dichten waardoor de worm zich verspreidt. Sinds Microsoft Security Bulletin MS08-067 verscheen zijn tachtig dagen verstreken, toch is er een stijging van het aantal gepatchte machines. Na een maand was namelijk de helft pas gepatcht.
Vanwege hun patchbeleid zijn met name bedrijven de dupe. "Deze trage patchcyclus is gewoon niet meer acceptabel. Ze zijn direct verantwoordelijk voor deze hoge infectie cijfers", zegt CTO Wolfgang Kandek. De nieuwste variant van de worm gebruikt niet alleen het beveiligingslek om zich te verspreiden, maar ook de Autorun functie van Windows en gedeelde mappen. Het merendeel van de besmettingen vindt nog altijd plaats via ongepachte systemen. "Dit laat zien dat een drie-maandelijkse patchcyclus die sommige bedrijven gebruiken gewoon onacceptabel is", gaat Kandek verder.
Deze posting is gelocked. Reageren is niet meer mogelijk.