Inoffizieller URI-Patch mit gefährlichem Fehler
Reumütig schreibt KJK::Hyperion in einem Beitrag(öffnet im neuen Fenster) , dass er nun einsieht, weshalb sich Microsoft so viel Zeit lässt, einen Patch fertigzustellen. Die längere Zeitdauer werde Microsoft demnach brauchen, um Patches fehlerfrei zu veröffentlichen. Die Praxis sieht aber dann doch anders aus, denn es ist schon oft vorgekommen, dass Sicherheits-Patches aus Redmond Fehler aufwiesen, selbst wenn es sehr lange gedauert hat, bis ein Patch verfügbar war.
KJK::Hyperion stellt zugleich klar, dass er den inoffiziellen Patch nicht wegen eines besseren Ansehens veröffentlicht habe. Der Fehler in dem Patch ist ihm offenbar sehr peinlich und er hat umgehend einen korrigierten Patch(öffnet im neuen Fenster) veröffentlicht, der diesen Fehler nicht mehr enthält. Nach wie vor ist der Patch aber kaum getestet und sollte nicht auf Produktivsystemen eingesetzt werden. Der Patch steht auch im Source-Code bereit, so dass andere dabei helfen können, Fehler zu finden.
Weiterhin ist nicht bekannt, wann Microsoft das Sicherheitsleck schließen wird. Nach Aussage aus Redmond werde bereits an einem Patch gearbeitet. Das Sicherheitsloch tritt bei der Verarbeitung von URIs oder URLs durch Windows auf und soll durch das Update auf den Internet Explorer 7 in das Betriebssystem gelangt sein.