image

Microsoft belooft pikzwarte patchdinsdag

vrijdag 4 juni 2010, 08:54 door Redactie, 25 reacties

Microsoft heeft aanstaande dinsdag één van de drukste patchdinsdagen ooit. De softwaregigant zal dan via 10 Security Bulletins 34 beveiligingslekken in Windows en Office dichten, waarmee het record van oktober geëvenaard wordt.

Zes van de patches zijn voor Windows, waarvan er twee "critical" zijn, de hoogste categorie. De overige vier patches worden door Microsoft als "important" bestempeld. Office krijgt twee patches te verduren, allebei important. De negende update is zowel voor Windows als Office en is ook important, terwijl de laatste patch voor een "critical" lek in Internet Explorer is.

Zero-day
Onder de gepatchte kwetsbaarheden bevinden zich ook twee zero-day lekken in SharePoint en Internet Explorer, die respectievelijk sinds 29 april en 3 februari bekend zijn.

In het geval van IE kan een aanvaller als de protected mode in de browser is uitgeschakeld, toegang tot bestanden krijgen waarvan de naam en locatie bekend is. Het SharePoint-lek zorgt ervoor dat een aanvaller een willekeurig script kan uitvoeren om zo zijn rechten op de SharePoint site te verhogen. De updates staan dinsdag 8 juni klaar en zijn te downloaden via Windows Update en de Automatische Update functie.

Reacties (25)
04-06-2010, 09:59 door Anoniem
"..Terwijl de laatste patch voor een "critical" lek in Internet Explorer is....ook twee zero-day lekken in SharePoint en Internet Explorer, die respectievelijk sinds 29 april en 3 februari bekend zijn. "

Dus er is al sinds 3 februari een critical lek in IE bekend en nu wordt het pas gepatched...
04-06-2010, 10:44 door Anoniem
Maar oh wat is Windows veilig, toch? Aldus de marketing afdeling.

En dan nog vinden ze het gek dat Google 'Windows' dumpt uit veiligheidsoverwegingen.

Hopelijk zit bij de patches ook een update voor 'taskkill', programma is succesvol gestopt.
Oh ja? Waarom draait hij dan nog gewoon rustig verder (met force mode nota bene)!
Het is geen programma van Windows zelf dus. Terwijl ik via taken beheer gewoon lsass.exe kan stoppen de computer dan vast loopt :| Wat een force mode is dat zeg.
04-06-2010, 11:39 door spatieman
windows is toch het veiligste os ooit?
Waarom dan patchen.
04-06-2010, 11:44 door Anoniem
Door Anoniem: "..Terwijl de laatste patch voor een "critical" lek in Internet Explorer is....ook twee zero-day lekken in SharePoint en Internet Explorer, die respectievelijk sinds 29 april en 3 februari bekend zijn. "

Dus er is al sinds 3 februari een critical lek in IE bekend en nu wordt het pas gepatched...
Nog geen exploits..
04-06-2010, 12:24 door Anoniem
Ongelooflijk de reacties hierboven. Kinderachtig...

Onwijs goed dat Microsoft deze maand weer een aantal lekken dicht gemaakt heeft. Top!

Piet
04-06-2010, 12:59 door [Account Verwijderd]
[Verwijderd]
04-06-2010, 13:09 door Anoniem
Heren kom op even net of Linux en Apple lekker snel zijn met het dichten van hun lekken in het OS.
Als ik de laatste berichten zo lees dan is Microsoft goed op weg om wat aan zijn security issus te doen.

Dit kunnen we nu niet echt zeggen van andere software zoals Adobe en al hun meuk.
04-06-2010, 13:19 door [Account Verwijderd]
[Verwijderd]
04-06-2010, 13:21 door [Account Verwijderd]
[Verwijderd]
04-06-2010, 13:55 door Anoniem
Microsoft is gewoon een bedrijf dat winst wil maken. Het liefst zoveel mogelijk. Dat is wat veel bedrijven willen nastreven. Echter Microsoft heeft zijn markaandeel op z'n zachts gezegd niet op legale wijze verkregen en probeert nog steeds via op het randje van de wet en vaak erover deze winst zo hoog mogelijk te houden.

Aan de ene zijde moet dus om de zoveel tijd een nieuwe office uitgebracht worden met om de zoveel tijd een nieuw backwards incompatible formaat zodat mensen die wel upgraden de mensen die het nog niet gedaan hebben pushen om alsnog mee te gaan. Via diverse distrubutiekanalen zorg je voor verspreiding van je software (ook bittorent, usenet en IRC zodat mensen altijd je nieuwste versies gebruiken. En het levert meteen gratis beta-testers op. In tegenstelling tot OS-X moet Windows natuurlijk op talloze moederborden en videokaarten werken en Microsoft kan nooit die zaken zelf testen.

Dat betekent dat vaak code recycled word uit de grote vergaarbak bij Microsoft. En dat nieuwe bugs welliswaar niet zo snel insluipen maar dat oude bugs vaak komplete buildstromen raken. Dit lossen ze voorlopig op door code in de blender te gooien en er een fuzzer op los te laten maar betekent tevens dat er een grote codebase van oude versies als een donderwolk achter hen aan blijft zweven. Niet iedereen update, niet iedereen upgrade. Maken ze een bud-versie (bijv vista) dan blijven gebruikers bij 2000 en nog meer XP wat weer zorgt dat Microsoft op drie fronten op OS gebied actief moet blijven. Wat ze dus vaak niet doen omdat de mensen die code van 7 moeten fixen ook al bezig zijn met windows 8 (of whatever). En zeg nu eerlijk, opruimen is een taak die een mens het minst graag doet, en code van XP fixen is het wel het laatste wat een windows 8 coder wil doen.

Dan hebben we het nog niet eens gehad over de onmogelijkheid van bugs fixen in Windows, wat an sich al een behoorlijk moeilijke taak is. Code zit zodanig verweven dat een bug simpelweg fixen niet altijd een optie is. Een buffer overflow is zo uit code gehaald. Een BO uit een code halen zodanig dat alles blijft werken is een ander verhaal.

Nee, ik ben geen Microsoft vriend maar we leven in een commerciele wereld en 34 gaten dichten zal een hoop werk zijn geweest. Als we nu in een wereld zouden leven van Gene Roddenberry, zouden andere OS-en misschien meer voeten in de aarde krijgen. Dat is echter niet.
04-06-2010, 15:26 door KwukDuck
En nogsteeds denkt iedereen dat linux en mac veiliger zijn vanwege het marktaandeel... xD
04-06-2010, 16:19 door SirDice
Door KwukDuck: En nogsteeds denkt iedereen dat linux en mac veiliger zijn vanwege het marktaandeel... xD
Ach.. 34 is niets vergeleken bij 100+ binnen een maand.

http://www.security.nl/artikel/32928/1/Apple_patcht_buslading_QuickTime_en_iTunes-lekken.html
04-06-2010, 17:35 door KwukDuck
Door SirDice:
Door KwukDuck: En nogsteeds denkt iedereen dat linux en mac veiliger zijn vanwege het marktaandeel... xD
Ach.. 34 is niets vergeleken bij 100+ binnen een maand.

http://www.security.nl/artikel/32928/1/Apple_patcht_buslading_QuickTime_en_iTunes-lekken.html


hehe xD
Die hele post had ik gemist, misschien is mac niet zo veel veiliger, ik weet het niet, heb het ook nog nooit gebruikt of uberhaubt naar gekeken. Ik noemde de twee eigenlijk samen uit automatisme je hebt 'windows' en je hebt 'de anderen, waar dan over het algemeen verwezen wordt naar mac en linux.
04-06-2010, 18:03 door Anoniem
Wij kunnen jullie vertellen, dat Linux helemaal niet veilig is. Ook al denken de meeste dat hier. Een aanval op ons zal daar ook niets aan veranderen. Wij lezen hier regelmatig berichten waarin iedereen beweerd dat Linux veilig is. You're just fooling yourself. Wij weten dat 100% zeker.

Chung Hui & Jorrit C
Sectrust.ams.osd/Crew
Information InfraGard USA.
04-06-2010, 18:11 door SirDice
Door KwukDuck: Die hele post had ik gemist, misschien is mac niet zo veel veiliger, ik weet het niet, heb het ook nog nooit gebruikt of uberhaubt naar gekeken. Ik noemde de twee eigenlijk samen uit automatisme je hebt 'windows' en je hebt 'de anderen, waar dan over het algemeen verwezen wordt naar mac en linux.
Kweetut.. Ik ken ze ;)

Overigens heb ik wel een Mac en ben me lam geschrokken hoe slecht het een en ander geregeld is. Apple doet best een hoop goed (interface, design, gebruikersgemak etc.) maar toch ook een hoop niet :(
04-06-2010, 18:33 door Anoniem
vindt het leuk om te doen,kan niet wachten tot het zo ver is :)
04-06-2010, 20:36 door Anoniem
En dan nog beweren bij Microsoft dat Windows 7 stukken veiliger is, allemaal turlelut. Koop een Mac en gedaan met al die onzinnige patch van Microsoft.
05-06-2010, 09:04 door Anoniem
Door spatieman: windows is toch het veiligste os ooit?
Waarom dan patchen.
Zodat het veiligste OS ooit blijft? En ik denk dat ik op mijn Ubuntu machinetje meer updates binnenkrijg als op mijn Windows 7 bak.

Door unaniem:
(ik heb ook nog nooit mijn huizebouwer vaak zien terug komen om de zooi nog een plankie extra te geven)
Vraag dat eens aan iemand die nieuwbouw gekocht heeft. Bewoners komen altijd met een lijstje van aan te pakken punten. En dan heeft er nog niemand geprobeerd in te breken.
05-06-2010, 10:58 door Anoniem
KAN IEMAND DIE MS marketing lullo genaamd "Chung Hui & Jorrit C" een permban geven!!...
05-06-2010, 13:19 door Anoniem

Wij kunnen jullie vertellen, dat Linux helemaal niet veilig is. Ook al denken de meeste dat hier. Een aanval op ons zal daar ook niets aan veranderen. Wij lezen hier regelmatig berichten waarin iedereen beweerd dat Linux veilig is. You're just fooling yourself. Wij weten dat 100% zeker.

Chung Hui & Jorrit C
Sectrust.ams.osd/Crew
Information InfraGard USA.

Dat is mooi dat je me dat even verteld, maar zou je ook even wat bronnen kunnen noemen of misschien een voorbeeld geven wat dan wel veilig is, zodat ik er ook nog wat van leer? Want alleen een statement en een hippe signature d'r onder noem ik nou niet echt een aanwinst in mijn leven.
05-06-2010, 15:01 door Anoniem
quote anoniem 4-6 13u55:
Aan de ene zijde moet dus om de zoveel tijd een nieuwe office uitgebracht worden met om de zoveel tijd een nieuw backwards incompatible formaat zodat mensen die wel upgraden de mensen die het nog niet gedaan hebben pushen om alsnog mee te gaan.
/quote:

Waarom heeft microsoft dan het office compatabiliteitspakket beschikbaar gesteld voor alle pre-2007 office pakketten, die ervoor zorgt dat alle voorgaande versies overweg kunnen met het nieuwe bestandsformaat ?

(zie http://www.microsoft.com/downloads/details.aspx?familyid=941b3470-3ae9-4aee-8f43-c6bb74cd1466&displaylang=NL)

groeten,
sebastiaan
06-06-2010, 12:38 door Anoniem
Door SirDice:
Door KwukDuck: Die hele post had ik gemist, misschien is mac niet zo veel veiliger, ik weet het niet, heb het ook nog nooit gebruikt of uberhaubt naar gekeken. Ik noemde de twee eigenlijk samen uit automatisme je hebt 'windows' en je hebt 'de anderen, waar dan over het algemeen verwezen wordt naar mac en linux.
Kweetut.. Ik ken ze ;)

Overigens heb ik wel een Mac en ben me lam geschrokken hoe slecht het een en ander geregeld is. Apple doet best een hoop goed (interface, design, gebruikersgemak etc.) maar toch ook een hoop niet :(

Beste SirDice, welke virusscanner gebruik je op je Mac?
06-06-2010, 20:07 door Anoniem
Windows Vista en Windows 7 bestaan uit meer dan 50 miljoen regels broncode.
Windows XP ''slechts'' zo'n 30 miljoen (bedenk eens hoeveel A4-tjes dat zijn!).

Iedereen die programmeert (en dan bedoel ik niet de mensen die programmeren alleen voor hun hobby doen en het altijd beter schijnen te weten dan professionals) zal bevestigen dat 100% testen en foutvrij opleveren onmogelijk is bij grote systemen.

Ten eerste zou het produkt gewoon onbetaalbaar worden.
Ten tweede worden grote systemen door vele programmeurs geschreven, die weliswaar nauw samen zullen werken, allemaal dezelfde standards zullen moeten volgen, maar aan het slot moeten al die stukjes toch ook nog aan elkaar passen.

Het geheel moet technisch en functioneel getest worden op fouten, maar accepteer eens hoe complex dit allemaal is.

Denk daar eens wat vaker aan voor zomaar weer te klagen over de ''vele'' patches elke keer.
07-06-2010, 11:00 door SirDice
Door Anoniem:
Door SirDice:
Door KwukDuck: Die hele post had ik gemist, misschien is mac niet zo veel veiliger, ik weet het niet, heb het ook nog nooit gebruikt of uberhaubt naar gekeken. Ik noemde de twee eigenlijk samen uit automatisme je hebt 'windows' en je hebt 'de anderen, waar dan over het algemeen verwezen wordt naar mac en linux.
Kweetut.. Ik ken ze ;)

Overigens heb ik wel een Mac en ben me lam geschrokken hoe slecht het een en ander geregeld is. Apple doet best een hoop goed (interface, design, gebruikersgemak etc.) maar toch ook een hoop niet :(

Beste SirDice, welke virusscanner gebruik je op je Mac?
Dezelfde die ik ook op Windows en BSD gebruik. M'n gezonde verstand.
07-06-2010, 11:02 door SirDice
Door Anoniem: Koop een Mac en gedaan met al die onzinnige patch van Microsoft.
Inderdaad, alleen jammer dat je dan overgeleverd bent aan het onzinnige gepatch van Apple. Patchen zul je altijd moeten doen, ongeacht het OS wat je draait.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.