Ilyet még nem láttak
"Ez az egyik legkomolyabb hiba, amelyet a Microsoft elkövetett. Ezzel bejuthatsz az internet szervereire, a belső hálózatokra, szinte bármilyen rendszerbe" - mondta Marc Maiffret, hibát felfedező eEye Digital Security vállalat munkatársa, aki szerint a hackerek heteken belül megindítják a támadást az internetes rendszerek ellen.
Az eEye tavaly júliusban fedezte föl a problémás kódrészleteket, de megegyezett a Microsofttal: addig nem hozzák nyilvánosságra a részleteket, amíg el nem készül a javítás. Maiffret szerint a hat hónapos késlekedés teljességgel elfogadhatatlan, mivel fél évig teljesen védtelenül hagyták a Windows-felhasználókat.
Biztosra akartak menni
Toulouse szerint a Microsoft csupán biztos akart lenni abban, hogy egyetlen javítással az összes kapcsolódó problémát megszűntetik, "megpróbáltak széleskörű és mélyreható vizsgálatot végezni". Sem Miaffret, sem a Microsoft nem tud arról, hogy bárkinek a rendszerét megtámadták volna ezzel a technikával, mindenesetre az eEye a saját számítógépein bebizonyította, hogy a módszer működik, írta a Wired.
A probléma a Windows újabb változataiban megtalálható ASN.1 (abstract syntax notation) technológiát érinti, amely a számítógépek közötti adatmegosztással kapcsolatos. A Microsoft néhány beépített biztonsági funkciója - például a Kerberos titkosítási rendszer - a hibás szoftverre épül.
A probléma a Windows NT, Windows 2000, Windows XP, Windows NT Server, Server 2000 és Server 2003 szoftvereket érinti.