De beveiligingsonderzoeker die het ernstige SMB2-lek in Vista en Windows Server 2008 ontdekte, beweert dat een Microsoft patch de oorzaak is, maar de softwaregigant ontkent dit. In 2007 patchte Microsoft de bestands- en printerdeling functionaliteit in Windows Vista om een "medium" ernstig lek te verhelpen. Daarbij introduceerde het een nog veel grotere kwetsbaarheid, zegt Laurent Gaffié. "Het enige dat ik weet van het patchproces, is dat toen ze deze code repareerde, ze een veel groter en erger beveiligingsprobleem openden."
De patch zou een lek in SMBv2 signing hebben verholpen waardoor op afstand code was uit te voeren. Aangezien de functie standaard niet stond ingeschakeld, kreeg het een lagere rating van Microsoft. De patch zou het echter voor een aanvaller hebben mogelijk gemaakt om een systeem in de standaard configuratie aan te vallen.
Tweede Conficker
Microsoft ontkent de aantijgingen van Gaffié. "We hebben de beweringen van de onderzoeker onderzocht en bevestigd dat dit lek niet door MS07-063 geïntroduceerd is", aldus security program manager Christopher Budd. De ernst van de kwetsbaarheid heeft er inmiddels voor gezorgd dat experts rekening met een "tweede Conficker" worm houden, hoewel er nog altijd geen exploitcode is verschenen die deze angst rechtvaardigt.
Deze posting is gelocked. Reageren is niet meer mogelijk.