Patchen moet steeds sneller
Geplaatst: 27 mei 2004, 18:04
<img src="http://upload.userbase.be/upload/ms_patch_kl.jpg" align="left" width="120" height="100"> Wormvirussen die gebruik maken van een zwakke plek in besturingssystemen (doorgaans Windows) duiken steeds sneller op nadat die plekken openbaar zijn geworden. Daardoor wordt het patchen van systemen voor beheerders in toenemende mate een race tegen de klok. Dat blijkt volgens de Wall Street Journal uit een rapport van Foundstone, een Amerikaans bedrijf dat is gespecialiseerd in risicobeheer.
De gemiddelde tijd tussen de aankondiging van een lek in een besturingssysteem en de eerste code die daar misbruik van maakt was in 1999 nog 281 dagen. Maar nu is die tijd gemiddeld nog maar 10 dagen. Een bedrijfsbreed patch-proces in een grote onderneming kan wel een maand duren, maar de recente Sasser-worm verscheen bijvoorbeeld al 17 dagen nadat Microsoft het betreffende lek openbaar maakte.
Microsoft is beheerders inmiddels deels tegemoet gekomen door op een bepaalde dinsdag in de maand zowel de geconstateerde lekken als de bijbehorende patches te publiceren.
Gebruikers kunnen dan beter plannen. De volgende ‘patch-dag’ van Microsoft is 8 juni.
(In de link Foundstone klik op Press Releases)
Bron: Automatisering Gids.nl van 27/05/2004 16.55 uur
De gemiddelde tijd tussen de aankondiging van een lek in een besturingssysteem en de eerste code die daar misbruik van maakt was in 1999 nog 281 dagen. Maar nu is die tijd gemiddeld nog maar 10 dagen. Een bedrijfsbreed patch-proces in een grote onderneming kan wel een maand duren, maar de recente Sasser-worm verscheen bijvoorbeeld al 17 dagen nadat Microsoft het betreffende lek openbaar maakte.
Microsoft is beheerders inmiddels deels tegemoet gekomen door op een bepaalde dinsdag in de maand zowel de geconstateerde lekken als de bijbehorende patches te publiceren.
Gebruikers kunnen dan beter plannen. De volgende ‘patch-dag’ van Microsoft is 8 juni.
(In de link Foundstone klik op Press Releases)
Bron: Automatisering Gids.nl van 27/05/2004 16.55 uur