Peter Ross wrote:
> On Wed, 26 May 2004, Ralph Angenendt wrote:
> 
> > Ich habe herausgefunden, dass 100% aller infizierten Desktops geschuetzt
> > gewesen waeren, haette man den passenden Patch rechtzeitig eingespielt
> ...
> >
> > Dass das in grossen Firmen nicht immer moeglich ist, ist mir auch klar.
> 
> Warum nicht?

SoftwareabhÃngigkeiten. Ernsthaft: Der LSASS-Patch greift *sehr* tief in
das Betriebssystem ein, etliche Anwendungen verlassen sich darauf, dass
das funktioniert. Und weiÃt du, welche Bananen-Software (oder auch nicht
Bananensoftware) eventuell nach einem solchen Update nicht mehr richtig
funktioniert, ohne das vorher groà zu testen? Und nach den Tests ist es
eventuell schon zu spÃt.

Der LSASS-Patch zog zum Beispiel auch ein Update von Samba nach sich -
das war zwar eher ein kosmetisches, aber dennoch Ãrgerliches Problem:
Wollte ein Nutzer sein Passwort Ãndern, so bekam er eine Fehlermeldung,
dass die Ãnderung fehlgeschlagen sei. Was natÃrlich nicht stimmte.

Ralph

Attachment: pgp4uMgzFttLY.pgp
Description: PGP signature

Antwort per Email an