Door karma4: Door Anoniem: Het is nu gepatch.
Zie https://www.engadget.com/2017/05/08/microsoft-windows-malware-protection-engine-rce/
Winow$ is toch zo lek als een zeef.
Je kan beter linux gebruiken.
Gaat helpen: https://www.security.nl/posting/514069/120_000+ip-camera%27s+kwetsbaar+voor+nieuw+IoT-botnet = Linux
Als je met OS flaming bezig wilt zijn, Linux is zo lek als een mandje, kunnen ze beter MS tools gebruiken.
Dit issue is is no time opgelost voor de OSS adepten het argument dat het goed is en er niets aan de hand is.
Nu meer serieus. Als je de KB echt had gelezen dan zouden je een paar dingen moeten opvallen.
1- De speciaal geprepareerde bestanden (waarschijnlijk html/mail) zijn niet verder uitgewerkt of toegelicht.
als het windows specfiek zou zijn hadden ze dat wel kunnen doen.
2- De 64bits systemen zijn kwetsbaar de 32-bits niet. Dat duidt op een programma onderhoud beheerprobleem met specifieke afhankelijkheden. Waarschijnlijk een struct aanpassing gemist.
Update:
https://www.golem.de/news/project-zero-microsofts-antivirensoftware-gefaehrdet-windows-nutzer-1705-127705.html Java script deel met een type confusion. Het hele antimalware gebeuren heeft een probleem als je het proces probeert na te lopen.
Ad 1/ is als dat waar is een bedreiging voor elke OS. Voor je het weet is het shell-shock revited (webserver of andere poort). Dat issue is namelijk niet structureel opgelost. Er moet zo min mogelijk functionaliteit zijn op een privilege switch punt.
Ad 2/ Dan hebben we een algemeen probleem op het oog. Er zijn nogal wat versioning tools in omloop. Deze richting zihc voornamelijk op het beslechten van de ruzies bij bouwers. Elke code klopper vind zijn code perfect en de nieuwe productie versie. Wat ontbreekt is een behoorlijke aanpak van de onderlinge afhankelijkheden en hoe je dat bij een verandering ergens met een impactanalyse laat doorwerken. Dat er fouten in generieke libraries (dll's) en frameworks lang doorwerken ook al is in het de bron met een fix aangepast is een bekend issue. Wat wordt daar aan gedaan?
Bla bla blaaaaaaaaaaaaaa
Meer dan 95 % van alles wat met OS problemen, aanvallen, misbruik, malware en virussen te maken heeft gaat over
Windows,
&
Windows,
&
Windows,
&
Windows,
&
Windows,
&
Windows,
&
Windows,
&
Windows,
&
Windows,
&
dan een mini beetje linux waarvan heet meeste android betreft
& dan nog een kleiner mini beetje OS X en iOS.
De praktijk laat eenvoudigweg zien dat sommige platforms geteisterd worden door problemen.
Dat is op zich best wel lullig maar gebruikers kunnen dat een keertje zat zijn.
Focus je op de problemen van je eiegn systeem in plaats van te googelen naar linkjes over systemen waar je geen ruk verstand van hebt.
Wat een kippenhok hier.
Als iemand een lada zat is vanwege de voortdurende problemen ermee mag ie van mening zijn te gaan voor een japanner.
Dat is zijn goed recht en heel begrijpelijk.
Niet zo schijnheilig doen dus.