Hét évet késett egy javítással a Microsoft

Hirdetés

A legutóbbi Windows-javítófoltokkal együtt érkezett egy olyan hiba javítása, amelyet még 2001-ben fedeztek fel – és azóta nagy valószínűséggel sokan meg is feledkeztek már róla. Anno sokan írtak róla, hogy a Microsoft Server Message Block (SMB) protokolljában olyan hiba található, melynek kihasználásával a jelszó ismerete nélkül is át lehet venni az irányítást egy távoli gép fölött, patch azonban mindeddig nem készült. Most a hibajavítással együtt arra a kérdésre is megjött a válasz, hogy miért tartott ennyi ideig befoltozni ezt a lyukat.

Christopher Budd a Microsoft Security Response Center (MSRC) blogon válaszolt: állítása szerint ha akkor adtak volna ki javítást, amikor felfedezték a problémát, az negatívan érintette volna a hálózati alkalmazásokat. Sok egyszerűen használhatatlanná vált volna, mások – például az Outlook 2000 és az Exchange 2000 – pedig képtelenek lettek volna kommunikálni egymással. A Microsoft a vevőknek az SMB Signing használatát javasolta a man-in-the-middle típusú támadások kivédésére. A vállalat azóta folyamatosan dolgozott a megoldáson, újabb rendszereiben – például a Windows XP SP2-ben és a Vistában – mindig reszelt egy kicsit az SMB-n, hogy szűkítse a hiba által érintett alkalmazások körét. Budd elmondása szerint csak mostanra sikerült egy olyan végleges megoldást találniuk a problémára, amely nem érinti a vásárlók által használt alkalmazások funkcionalitását.

A javítás a Windows 2000, a Windows XP és a Windows Server 2003 esetében fontos, a Windows Vista és a Windows Server 2008 esetében pedig közepesen fontos besorolást kapott.

Azóta történt

Előzmények