Miért csak most foltozta a Microsoft a nyolc éves rést?

Genda Csongor Zoltán, 2008. november 14. 18:16

A Microsoft egyik képviselője tegnap magyarázattal szolgált a nyolc éve ismert, ám eddig foltozatlanul hagyott biztonsági rés kései javítását illetően.

Az SMB hálózati protokollban megbúvó biztonsági résről már 2001-ben említést tett a Sir Dystic néven elhíresült hacker is, sőt már 2000-ben is voltak utalások arra, a redmondi konszern is tudott a sebezhetőség létezéséről, a patch azonban mostanáig váratott magára. Christopher Budd, a Microsoft MSRC részlegének szóvivője blogjában azt írta, hogy habár már rég ismert volt előttük a hiba, nem tudták volna megoldani annak foltozását anélkül, hogy ne sérüljenek bizonyos hálózati alkalmazások. A szoftveróriás egyetlen vigasza az volt, hogy nem került nyilvánosságra a rés kihasználását lehetővé tévő kód, így az nem jelentett komoly veszélyt a felhasználókra nézve. Múlt évben azonban fordulatot vettek az események, és a vállalatnak sikerült kidolgoznia egy olyan eljárást, amellyel kivédhetőek az esetleges támadások, és ráadásul a hálózati alkalmazásokat sem érinti az negatívan. A továbbfejlesztési munkálatok mostanáig tartottak, így a vállalat csupán az e heti frissítő csomaggal tudta kiadni a nyolc éve ismert sebezhetőség javítását.

Kulcsszavak: Microsoft Windows security

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Az ázsiai autóipar lehagyta digitalizációban Európát

2024. december 21. 10:22

Új platform köti össze a vállalkozókat és partnereiket

2024. december 16. 13:25

CES 2025 előzetes: Elon Musk Amerikája, avagy a világ Musk-ja

2024. december 9. 16:46

Újabb részvételi rekordot döntött az e-Hód

2024. december 9. 11:32