Microsoft heeft bevestigd dat de beveiligingsupdate voor een 17-jaar oud Windows-lek, bij een "beperkt aantal" gebruikers voor problemen zorgt. Een dag na het uitkomen van de februari updates klaagden verschillende gebruikers over een Blue Screen of Death, waardoor hun computer niet meer werkte. Inmiddels hebben zich nog veel meer gedupeerden op het Microsoft forum gemeld. Uit eerste onderzoek van de softwaregigant blijkt dat MS10-015 de boosdoener is. "We hebben nog niet bevestigd dat het probleem specifiek met MS10-015 heeft te maken of dat het een interoperabiliteitsprobleem met een ander onderdeel of third-party software is", zegt Security Communications Manager Jerry Manager.
Het onderzoek is inmiddels in volle gang, maar uit voorzorg is Microsoft gestopt met het aanbieden van de update via Windows Update. Zakelijke gebruikers met SMS of WSUS zullen de update wel zien en kunnen er zelf voor kiezen om die uit te rollen.
Oplossing
De MS10-015 update verhelpt een beveiligingslek waardoor een aanvaller zijn of haar rechten op een systeem kon verhogen. Om de aanval uit te voeren moet de aanvaller wel over inloggegevens beschikken. De kwetsbaarheid bevindt zich in de Windows-kernel, die niet met bepaalde uitzonderingen kan omgaan. Alle 32bit Windows-versies sinds 27 juli 1993 zijn kwetsbaar. In afwachting op een gepatchte patch, kunnen gebruikers de eerder voorgestelde oplossing toepassen.
Deze posting is gelocked. Reageren is niet meer mogelijk.