Zoals verwacht heeft Microsoft geen noodpatch voor het LNK-lek in Windows XP SP2 uitgebracht, wat betekent dat wereldwijd miljoenen machines nog altijd kwetsbaar zijn. Op 13 juli stopte de softwaregigant de ondersteuning van Service Pack 2. Gebruikers van deze versie konden maandag dan ook niet de noodpatch downloaden.
In eerste instantie stond op deze Microsoft pagina vermeld dat de patch ook voor Service Pack 2 beschikbaar was. Volgens Christopher Budd van het Microsoft Security Response Center (MSRC) was deze vermelding onjuist. "De update is alleen beschikbaar voor producten met mainstream ondersteuning of waar uitgebreide support overeenkomsten voor bestaan", zo liet hij tijdens een webcast over de out-of-band patch weten.
Hoop
Sommige beveiligers hadden gehoopt dat Microsoft een uitzondering zou maken. "Er zijn nog talloze mensen die SP2 draaien en het is pas sinds kort end-of-life", aldus Andrew Storms van beveiligingsbedrijf nCircle.
De enige oplossing voor gebruikers van Windows 2000 is het aanpassen van het register, wie Windows XP met SP1 of SP2 gebruikt kan beter naar SP3 upgraden. "Gebruikers moeten aan een upgrade strategie werken, want zonder patch ondersteuning worden ze steeds kwetsbaarder voor malware-aanvallen," merkt Wolfgang Kandek van Qualys op.
Update: tekst aangepast
Deze posting is gelocked. Reageren is niet meer mogelijk.