Microsoft har tilsyneladende ikke taget sin egen medicin. Flere interne mails fra softwarefirmaet, som nyhedstjenesten CNET News.com er kommet i besiddelse af, viser at Microsofts eget interne netværk blev hårdt ramt af ormeangrebet i weekenden. I en periode var firmaets forbindelse til omverden fuldstændig blokeret.
»Alle applikationer og tjenester kan være påvirkede og ydelsen er i bedste fald sporadisk. Netværket er oversvømmet med trafik, som gør det svært at samle informationer om angrebet,« skriver Mike Carlson fra Microsoft's Information Technology Group i en intern e-mail, som er sendt lørdag morgen.
I et interview med CNET bekræfter Microsofts informationschef Rick Devenuti, at internet-ormen SQL Slammer udløste en trafikeksplosion i Microsofts interne netværk - selvom firmaets servere skulle være beskyttet mod angreb.
Forklaringen kan være at mange af Microsofts egne medarbejdere har installeret SQL Server databaseprogrammet på desktop-pc'ere, men glemt at installere den patch, som lukker sikkerhedshullet.
Sikkerhedseksperter diskuterer nu hvordan et lignende angreb kan undgås fremover. Nogle mener at Microsoft bærer ansvaret, fordi softwarefirmaet har sløset med sikkerheden i sine programmer, mens andre fremfører, at hovedansvaret ligger hos de mange IT-ansvarlige, som har forsømt at installere Microsofts patch-opdateringer.
Andre mener at selve internettets struktur er skyld i de mange sikkerhedsproblemer, og foreslår at virksomheder skal tilsluttes et afkapslet "sikkert internet", der skal beskyttes bag en super-firewall.
»Den virkelige trussel mod internet kommer ikke fra hackere ... Truslen er private brugere og virksomheder som er forbundet med nettet på en usikker måde,« siger Lawrence Baldwin fra sikkerhedsfirmaet myNewWatchman.com til CNN.
I sidste ende ligger ansvaret hos den IT-ansvarlige i den enkelte virksomhed, mener Graham Cluley fra firmaet Sophos Antivirus.
»Ethvert kompliceret program indeholder fejl. Det vigtige er ikke kun at sælge god software, men også at kunderne lytter og beskytter sig selv,« siger han.
SQL Slammer udnytter et kendt sikkerhedshul, som Microsoft lukkede for seks måneder siden. Men mange kunder har stadig ikke installeret den nødvendige patch. Nogle har måske ikke hørt om opdateringen, mens andre har udskudt det, fordi opdateringer ofte giver nye problemer.