inloggen

Het archief is tijdelijk vrij toegankelijk. Inloggen is niet noodzakelijk.

vind een baan

Microsoft-partners traag met patchen

30 juli 2010 door: Jelle Wijkstra

 © WTL photos De ontwikkelaars van software voor het Microsoft-platform hebben veel tijd nodig om lekken in hun software te patchen. Dat blijkt uit gegevens van het Microsoft Vulnerability Research Program, dat partners van Microsoft waarschuwt en helpt als door het gebruik van Micorosft-componenten lekken in hun software ontstaan.

Het Microsoft Vulnerability Research Program is in de zomer van 2008 van start gegaan. Na afloop van het eerste jaar bleek slechts 13 procent van de kwetsbare plekken die het MSVR-team had gevonden gepatcht te zijn.  Een jaar later is de situatie sterk verbeterd. In juni 2010 was 45 procent van de kwetsbare plekken gepatcht. Maar dat is nog altijd minder dan de helft.

Het MSVR-team merkt vergoelijkend op, dat het patchen vaak ook veel werk is omdat de lekken vaak diep in de software verscholen zitten en daardoor nogal wat herstel- en testwerk vragen. Wat het team niet opmerkt, maar wel een rol kan spelen, is dat in zijn overzicht informatie over de spreiding van de meldingen ontbreekt. Bij een rapportageperiode in jaren maakt het natuurlijk verschil of het probleem pas een maand bekend is, of al 11 maanden.

Uit een nadere analyse van het probleem met de Active Template Library, dat in juli 2009 werd gerapporteerd, blijkt echter wel dat het patchproces bij de softwarepartners beter zou kunnen. Het MSVR-team constateerde dat 37 partners getroffen waren door het probleem, dat verscholen zat in Microsofts ontwikkeltool Visual Studio. Het probeerde de patch-inspanningen van Microsoft en de partners te coördineren. Doel daarvan was dat het lek gedicht zou zijn op het moment dat het bekend werd. Van de 37 betrokken leveranciers slaagden daar slechts 12 in, ondanks aanmerkelijke inspanningen van Microsoft. Nog eens 6 kozen voor de uitschakeloptie, die het probleem omzeilde op straffe van enig verlies aan functionaliteit.

Conclusie van het team: ‘Ondanks de positieve ervaringen in het algemeen, laat de reactie op het ATL-probleem zien dat de software-industrie nog veel werk moet verzetten om tot een gemeenschappelijke, consistente aanpak te komen bij het oplossen van kwetsbaarheden'.

Het rapport is gepubliceerd op de website van Microsoft.

Verschenen in webeditie
Trefwoorden: patchen beveiligingslek Microsoft

Zie ook:

 

Reacties

0 reacties

Plaats een reactie op dit artikel

Vul hieronder uw naam en uw emailadres in en geef uw reactie in het veld daaronder. Uw naam verschijnt bij de reactie op de site. Uw emailadres wordt niet getoond.

 

 

Voer de code in welke hierboven is getoond.

Whitepaper Library

Automatisering Gids heeft het meest complete overzicht van whitepapers: gratis en direct te downloaden!


 

Whitepaper Library

Automatisering Gids heeft het meest complete overzicht van whitepapers: Meer dan 2000 whitepapers gratis en direct te downloaden!

LinkedIn Groep

Kom via de Automatisering Gids LinkedIn Groep in contact met uw collega's en vakgenoten. Word nu lid van de LinkedIn Groep.

Nieuws waar u wilt!

Het laatste IT-nieuws direct op uw iGoogle, Hyves, Facebook, MySpace of Netvibes. Plaats de widget in uw eigen omgeving. Download nu de widget!

Salarisonderzoek

Wilt u weten hoeveel u waard bent? En of uw arbeids-voorwaarden marktconform zijn? Bekijk hier de resultaten van het salarisonderzoek!

Top ICT Werkgevers

Salaris, Meer vakantiedagen, Doorgroeimogelijkheden? Wat is jouw reden om voor één van deze Top ICT Werkgevers te kiezen?

Proefabonnement

Neem nu een gratis proefabonnement op Automatisering Gids en test ons 4 weken lang!

Gratis nieuwsbrief

Wilt u via e-mail op de hoogte blijven van het laatste ICT-nieuws? Ontvang dan iedere werkdag de e-mailnieuwsbrief van Automatisering Gids.

Twitter met de redactie

Het laatste IT-nieuws, achtergronden en opinie van onze redactie. Volg nu de redactie via de Twitterblog van Automatisering Gids.

IT-vacatures

De meest recente IT-vacatures en een overzicht van de laatste ontwikkelingen op de arbeidsmarkt.

Evenementen

Wilt u weten wat de laatste ontwikkeling zijn in de ICT-wereld? Volg interessante sessies of workshops en ontmoet uw vakgenoten.

AG-Sudoku

Speel elke week de Sudoku van Automatisering Gids. Bekijk hier de oplossing en of u gewonnen heeft.

IT-Trainingen

Investeeer in uw toekomst. Volg trainingen, opleidingen en cursussen op het gebied van Projectmanagement, Security en Microsoft.

AG Winkel

Bekijk hier het uitgebreide assortiment ICT- & Managementboeken. Gratis e-book downloads, top 10 overzicht of speciale akties.

Rapporten & Specials

Bekijk hier het complete overzicht van alle rapporten en specials. O.a. Salary Survey, Top ICT Werkgevers en Overheid & ICT. Klik hier!

Webcast

Volg hier de Automatisering Gids Webcasts, met whiteboardsessies over de ontwikkelingen in het IT-vakgebied. Bekijk ook de interviews van onze IT-Talenten en de prijsuitreiking van IT-Talent 2009.

Gratis proefabonnement? Maak nu kennis met Automatisering Gids!

Waaruit bestaat een proefabonnement?

  • 4 edities van de krant
  • De dagelijkse nieuwsbrief met een samenvatting van het meest actuele nieuws
  • 4 weken toegang tot het gehele archief van Automatisering Gids met uw eigen persoonlijke inloggegevens.

Uw gegevens

Houd mij per e-mail op de hoogte van producten en diensten van zorgvuldig door Automatisering Gids of Sdu Uitgevers geselecteerde derden. *

Afleveradres