Tijdens de maandelijkse patchronde heeft Microsoft een pleister voor .Net uitgerold. De zogeheten MS07-40-patch repareert niet alleen bugs, maar bevat zelf ook een paar nieuwe beestjes.
De patch was bedoeld om het .Net-framework te beschermen tegen aanvallen van buitenaf, waarbij kwaadwillenden hun eigen code op gecompromitteerde machines konden uitvoeren. Het bewuste lek was het ernstigste waar deze maand een patch voor werd verspreid, maar de reparatiesoftware zou in staat zijn om een pc volstrekt onbruikbaar te maken. Volgens het Internet Storm Center is er nog altijd geen specifiek probleem gevonden, maar kan een pc na installatie van MS07-40 'volledig in de knoop' raken. De diverse meldingen over problemen na installatie lopen nogal uiteen: volgens Slashdot zou de hercompilatie van .Net-assemblies ervoor zorgen dat de processor volledig belast wordt door een proces met een te hoge prioriteit. Ook crashende applicaties, excessief harddiskgebruik, haperende randapparatuur en diverse foutmeldingen en waarschuwingen worden echter aan de patch toegeschreven, en bij een enkeling wordt de bugfix zelfs helemaal niet geïnstalleerd.
ISC bericht over een mogelijke oplossing: wie het bestand dotnetfx.exe uitpakt, vindt een bestand dat 'netfx.exe' heet. Als de MS07-40-patch handmatig wordt gedownload en geïnstalleerd, zal de gebruiker gevraagd worden om dat bestand aan te wijzen. Wordt de uitgepakte netfx.exe-file gekozen, dan zouden de problemen verholpen moeten zijn. Het verdient daarnaast aanbeveling om ook Microsofts pagina over de problemen met deze patch in de gaten te houden, omdat een officiële oplossing uiteraard eerst daar zal verschijnen. De simpelste oplossing die tot dusverre verscheen is een simpele reboot, maar die zou lang niet in alle gevallen soelaas bieden.