Het security-lek in een zlib library waar hier over bericht wordt heeft ook nare gevolgen voor enkele Microsoft-producten die dezelfde liberary gebruiken, zo meldt C|Net. Tenminste negen applicaties van Microsoft - waaronder Office en Internet Explorer - zouden kwetsbaar zijn, aangezien ze code zouden gebruiken die geleend is van de compressie-library.
Inmiddels is er een update van de zlib library beschikbaar, maar enkele Microsoft-vertegenwoordigers wisten niet te melden of de library-code toegepast wordt in MS' software en of er ook patches door hen uitgebracht moeten worden. Een groot security-onderdeel van MS doet hier op dit moment onderzoek naar. Doordat het Graphics Edive Interface een onderdeel van Windows XP is en deze software ook aangetast is, zou het zelfs een gevaar voor dit hele besturingssysteem op kunnen leveren. De maker van zlib, Gailly, is vooral verbolgen over het feit dat Microsoft - er vanuit gaande dat daadwerkelijk zlib-code is gebruikt - de copyrightmeldingen uit de code heeft geschrapt:
For the library, the only license requirement is that a copyright notice be included in the program source-code, if released. Microsoft, which rarely releases source code, didn't need to include the string in the company's programs, but zlib creator Gailly wishes the giant gave credit.
"It bothers me that they removed the zlib copyright string from some binary versions," he said. In the future, he added, new versions of the library may include such a requirement.
Verwijderd meldde dit nieuws. Onze dank
Update 17:00:
Door omstandigheden is dit bericht te vroeg online geplaatst, waardoor het niet volledig was. Hiervoor onze excuses.