image

Microsoft: steeds minder zero-days

maandag 24 september 2012, 14:36 door Redactie, 5 reacties

Het recente zero-day beveiligingslek in Internet Explorer mag dan tot de nodige adviezen, waarschuwingen en zelfs Kamervragen hebben geleid, dit soort problemen komen echter steeds minder voor. Dat zegt Microsoft's Daniel Chipiristeanu van het Microsoft Malware Protection Center. Zero-day kwetsbaarheden zijn beveiligingslekken die bekend zijn, maar waarvoor nog geen beveiligingsupdate beschikbaar zijn.

"Zero-day-aanvallen zijn nooit leuk, maar ontwikkelaars doen hun best om het aantal tot een minimum te beperken", laat Chipiristeanu weten. Die merkt tevens op dat Microsoft de afgelopen jaren steeds minder zero-days heeft gezien. "Ik zou dus willen zeggen dat we de juiste weg zijn ingeslagen."

Noodpatch
Daarbij zou het snel verschijnen van de noodpatch en het gebruik van speciale tools zoals Microsoft's Enhanced Mitigation Experience Toolkit (EMET) ook helpen om de blootstelling van gebruikers aan dit soort aanvallen te beperken. In juni werd echter een andere zero-day ontdekt die gebruikt werd om IE-gebruikers aan te vallen.

Reacties (5)
24-09-2012, 14:54 door Anoniem
Ach met Windows 8 halen ze dat wel weer in hoor..
24-09-2012, 15:19 door dutchfish
Minder zero-days? Of, minder meldingen van zero-days?
24-09-2012, 15:20 door yobi
Zero-days kunnen ook onbekend zijn. Het zijn kwetsbaarheden die actief gebruikt worden, waar geen beveiligingsupdate voor is.
24-09-2012, 15:31 door Anoniem
Zero-day een dag stilhouden en het is een one-day. Problem solved!
24-09-2012, 22:08 door Security Scene Team
Door dutchfish: Minder zero-days? Of, minder meldingen van zero-days?

ja dat ja exact. sterker nog er word zelfs in gehandeld. +1 voor jou...

voor de wijsneuzen, mijn mening daarover is bepaald door artikeltjes die niet iedereen leest maar toch zou moeten.
dit bijvoorbeeld (google het maar zoals de meesten een ander hiero aanraad):

http://www.forbes.com/sites/andygreenberg/2012/03/23/shopping-for-zero-days-an-price-list-for-hackers-secret-software-exploits/

succes.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.