Windows Vista en Windows Server 2008 zijn minder gevoelig. Daarvoor krijgt de update de aanduiding 'moderate'.
Dit komt omdat van de twee gevaarlijkste kwetsbaarheden Vista en W2k8 server voor de ene helemaal niet kwetsbaar zijn en de andere kwetsbaarheid voorkomt in filesharing elementen die in deze twee OS versies niet aanstaaan.
Anders dan Schultz maakt Microsoft zich niet zo heel veel zorgen over het aantal exploits dat er gaat komen. Op de 'exploitability index' geeft het bedrijf deze kritieke lekken een 3, wat betekent dat een functionerende exploit als onwaarschijnlijk wordt gezien.
Dat komt vermoedelijk omdat de gevaarlijkste vunerabilities niet zonder meer eenvoudig makkelijk exploiteerbaar lijken te zijn. Uit de patchberichten:
Most attempts to exploit this vulnerability would result in a system denial of service condition, however remote code execution is theoretically possible.
'Net gepatchte Windows-lekken zijn super-kritiek'
Gepubliceerd: Woensdag 14 januari 2009
De Patch Tuesday van gisteren werd eerder omschreven als 'zeer bescheiden'. Maar de lekken die ermee gedicht worden blijken bijzonder ernstig.
Toon volledig artikel
