Vírus a Microsoft fejlesztőrendszerében

Vírus a Microsoft fejlesztőrendszerében

2002. június 15. 17:14, Szombat
A társaság elismerte, hogy Visual Studio .Net fejlesztőrendszerének Dél-Koreai nyelvű változatába véletlenül bekerült a Nimda féregprogram.

A szoftveróriás Microsoft elsőszámú fejlesztőkörnyezete akkor fertőződött meg, amikor egy külső társaság koreai nyelvre fordította a csomagot, derült ki Christopher Flores nyilatkozatából. A Visual Studio .Net vezető termékmenedzsere hangsúlyozta, hogy a koreain kívül semmilyen más nyelvű változat nem érintett a problémában, és a féregprogram egyetlen koreai fejlesztő rendszerében sem tett kárt.

- Ezidáig nem érkezett bejelentés fertőzésről - mondta Flores hozzátéve, hogy szinte lehetetlen aktivizálni a vírust a Visual Studio .Netet tartalmazó rendszereken. A fertőzött fájl a súgófájlok könyvtárában található, mivel azonban az állományt maga a vírus hozta létre, a fejlesztőkörnyezet nem hivatkozik a fájlra, illetve nem nyitja meg azt. Mint Flores elmondta, a féreg így aligha szabadulhat el a rendszeren.

Más kérdés persze, hogy mindez mennyire tesz jót a társaság megítélésében, főként a "Megbízható számítástechnika" kezdeményezés közepte, amely a Microsoft szoftverek biztonságát és megbízhatóságát hivatott szavatolni.

A Nimda vírus tavaly szeptember és október között terjedt el világszerte, a fertőzések száma azóta jelentősen visszaesett. A Visual Studio .Net koreai verziójába a lokalizáció (honosítás) közben került a féregprogram hozzávetőleg három hónappal ezelőtt. A koreai lokalizációt egy külső társaság végezte, amelyet a Microsoft bízott meg a feladattal.

A honosítást végző társaság megfertőződött a Nimda vírussal, a rendszerek megtisztítása során azonban egy fájl elkerülte a szakemberek figyelmét. Flores szerint a Microsoft szoftvereinek minden lokalizált változatát vírusellenőrzi, a külső társaság szakemberei azonban egy tévedés következtében nem küldték el a fertőzött fájlt, ami így rejtve maradt.

Egészen pontosan az történt, hogy a koreai cég csak azokat a fájlokat vizsgálta meg, illetve küldte el vizsgálatra, amelyeknek az adott elérési úton ott kellett lenniük. A plusz fájl pedig senkinek nem tűnt fel egészen addig, amíg a súgó dokumentáció fel nem került a szoftveróriás fejlesztői weboldalára, ahol már szemet szúrt a társaság szakembereinek.

A Microsoft természetesen értesítette a koreai Visual Studio .Net regisztrált felhasználóit, illetve egy javítást tett közzé weboldalán.

Kapcsolódó linkek

Listázás a fórumban 
Adatvédelmi beállítások