Microsoft komt aanstaande dinsdag met WMF-patch

gateway had ons via de nieuws-submit het volgende te melden:

Icoon DigitalMicrosoft heeft een patch gemaakt voor het WMF-lek in Microsoft Windows, dat eerder vorige week werd gemeld. In een bulletin van de softwaregigant zegt men dat de patch op dit moment intern wordt getest om nasleep te voorkomen. De patch wordt daarnaast in 23 talen gepubliceerd, zodat alle Windows-versies bijgewerkt kunnen worden.

MicrosoftDoordat Microsoft zeker wil zijn van een goedwerkende patch zonder problemen achteraf, wordt de patch volgende week dinsdag uitgebracht op de maandelijkse patchdinsdag. Alle tests zijn dan voltooid. Het lek wordt door de beveiligingswereld al bestempeld als het grootste Windows-lek ooit. Op internet zijn inmiddels al een aantal exploits her en der aan te treffen, hoewel oplettende gebruikers geen risico zullen lopen. Microsoft noemt het lek ook ernstig, maar zegt dat het aantal aanvallen tot op heden "beperkt" is.

Overigens heeft Microsoft voor de gevorderde computergebruikers in zijn TechNet-bulletin een manier beschreven om het getroffen Windows-onderdeel tijdelijk uit te schakelen. Zo kunnen bijvoorbeeld systeembeheerders in de tussentijd voorkomen dat een computer getroffen wordt en er achteraf veel tijd in moet worden gestoken om de schade te herstellen. Microsoft adviseert om geen onofficiële patch te installeren, omdat deze mogelijk kan conflicteren met een officiële patch.