De schade door de update-blunder van McAfee loopt in de vele miljoenen, bedrijven en thuisgebruikers zijn per computer zeker 30 minuten bezig om het ontstane probleem te verhelpen. Woensdag bracht het anti-virusbedrijf een update voor de virusscanner uit, die een essentieel Windows-bestand als malware beschouwde en verwijderde of in quarantaine plaatste. Daardoor bleven machines zichzelf herstarten. Volgens Steve Shillingford van Solera Networks zijn getroffen bedrijven zeker dertig minuten per getroffen computer kwijt om de machine weer operationeel te krijgen.
"Er is geen manier om het proces te automatiseren", zegt Amrit Williams van Big Fix. Getroffen bedrijven zijn volgens hem mogelijk nog weken bezig met het verhelpen van de problemen. Bij één Amerikaans bedrijf raakten 50.000 computers ontregeld. McAfee adviseerde het bedrijf dat men per PC een half uur bezig is. "Ga uit van honderd dollar per uur, dan is het bedrijf aan verloren tijd alleen al meer dan 2,5 miljoen dollar kwijt. En dan is productiviteitsverlies van gebruikers niet eens meegerekend", merkt Shillingford op.
Testen
Experts hebben hun vragen over de testprocedures van McAfee. Volgens Oliver Friedrichs van Immunet komt het voor dat sommige virussen zich als svchost.exe voordoen, wat voor verwarring kan zorgen. Procedures zouden echter zo ontwikkeld moeten zijn, dat de meeste anti-virusbedrijven legitieme bestanden niet ten onrechte als malware bestempelen. "Waarom de false positive niet tijdens de quality assurance (QA) was gedetecteerd moet McAfee verklaren", zegt Friedrichs.
"Het kan alles zijn van sabotage tot onvoorzichtigheid", zegt beveiligingsexpert Lucas Lundgren. "Wat me zorgen baart, of ze dit niet eerst in een testomgeving hebben geprobeerd? En als ze dat deden, dan hebben ze een serieus probleem in hoe ze hun producten testen." Bij de grootste Zweedse telecomprovider raakten 17.000 computers buiten werking, terwijl een arrondissement het zonder 10.000 computers moest stellen.
Procedure
McAfee heeft een SuperDAT Remediation Tool ter beschikking gesteld om het probleem op te lossen. De tool onderdrukt de driver die de false positive veroorzaakt door een Extra.dat in de map te plaatsen. Vervolgens wordt het svchost.exe bestand hersteld.
"Natuurlijk vragen velen van jullie hoe de foute DAT update door onze controle heen kwam. Het probleem deed zich voor tijdens de testprocedure voor dit DAT-bestand. Recentelijk hebben we aanpassingen aan onze QA-omgeving gemaakt, met als gevolg dat de foute DAT door onze testomgeving heen kwam en op de systemen van onze klanten belandde", aldus McAfee topman Barry McPherson. Het bedrijf gaat aanvullende protocollen implementeren om herhaling te voorkomen.
Deze posting is gelocked. Reageren is niet meer mogelijk.