PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : ACHTUNG! MS03-049 Hotfix für Windows


Steel
2003-11-19, 14:07:48
Den solltet ihr so schnell wie möglich installieren.

http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/ms03-049.asp

Es ist sehr einfach, einen Exploit zu schreiben - viel einfacher, als z.B. für die "Blasterlücke".

Es gibt schon erste Exploits dafür und in 2-3 Tagen sicher schon die ersten Würmer...

x-dragon
2003-11-19, 14:29:56
Original geschrieben von Steel
Den solltet ihr so schnell wie möglich installieren.

http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/ms03-049.asp

Es ist sehr einfach, einen Exploit zu schreiben - viel einfacher, als z.B. für die "Blasterlücke".

Es gibt schon erste Exploits dafür und in 2-3 Tagen sicher schon die ersten Würmer... Naja der Patch (bzw das Update davon) ist ja erst 5 Tage alt ...

Solche Patches kann man übrigends auch ganz einfach über die Autoupdate-Funktion bekommen. Und es sind "nur" Win2k- und XP-Systeme betroffen.

Steel
2003-11-19, 14:55:30
Original geschrieben von x-dragon
Naja der Patch (bzw das Update davon) ist ja erst 5 Tage alt ...

Solche Patches kann man übrigends auch ganz einfach über die Autoupdate-Funktion bekommen. Und es sind "nur" Win2k- und XP-Systeme betroffen.
Die ersten Exploits gab es schon am Freitag...

Und die Autoupdate Funktion ist immer noch als böse Speiware verschrien.

x-dragon
2003-11-19, 15:23:38
Original geschrieben von Steel
Die ersten Exploits gab es schon am Freitag...

Und die Autoupdate Funktion ist immer noch als böse Speiware verschrien. Ja leider, wenn die alle an hätten (bzw selbst regelmäßig kontrollieren würden), hätten solche Würmer kaum mehr eine Chance. Es konnte ja bisher noch nix nachgewiesen werden, und die Datenübertragungen beim Update wurden ja schon seeehr genau analysiert.

Exxtreme
2003-11-19, 16:24:36
Original geschrieben von Steel
Und die Autoupdate Funktion ist immer noch als böse Speiware verschrien.
Ach was. Vor der angeblichen Spionage-Funktion haben eigentlich nur die Bammel, die sich's Windows raubkopiert haben. Also bei mir ist der Patch schon lange drauf.

huha
2003-11-19, 17:36:51
Ich hab zwar n Originalwindows, mag die AUtoupdate-Funktion aber trotzdem nicht, genausowenig wie alle anderen Ich-schick-Daten-an-Microsoft-Funktionen.
Die AUtoupdatefunktion wird übrigens nicht benutzt, weil ich den IE nicht benutzen will.

-huha

Crazy_Bon
2003-11-19, 17:44:26
In wiefern zeigt sich dieses Sicherheitsloch? Was ist der Workstation Service?

x-dragon
2003-11-19, 19:15:59
Original geschrieben von Crazy_Bon
In wiefern zeigt sich dieses Sicherheitsloch? Was ist der Workstation Service? Das Sicherheitsloch macht sich bemerkbar wenn du dir einen entsprechenden Virus eingefangen hast und der deine Daten auf der Festplatte "überarbeitet" :). Eine genauere Beschreibung gibts oben auf der Webseite.

Der Workstation-Service ist unteranderem für Netzwerkfreigaben zuständig, mehr dazu gibts auch dort auf der Webseite, oder wolltest du eine Übersetzung :).

Gast
2003-11-20, 00:54:21
Original geschrieben von Exxtreme
Ach was. Vor der angeblichen Spionage-Funktion haben eigentlich nur die Bammel, die sich's Windows raubkopiert haben. Also bei mir ist der Patch schon lange drauf.

und haben diese leute nun etwas zu befürchten beim autoupdate oder nicht? (nicht, dass ich betroffen wäre, ich frag nur mal aus interesse :))

Kurgan
2003-11-20, 01:42:37
Original geschrieben von Gast
und haben diese leute nun etwas zu befürchten beim autoupdate oder nicht? (nicht, dass ich betroffen wäre, ich frag nur mal aus interesse :))

sicher, klar, nur neugier :lolaway:

soweit ich weiss funzt das autoupdate doch mit vielen von den geklauten cd-keys nicht, oder hab ich das was verpasst ?
wie auch immer, den ie mach ich nicht freiwillig an, also wiedr mal hand anlegen ... wie war das mit der sicherheitsoffensive ?

Exxtreme
2003-11-20, 09:00:24
Original geschrieben von Gast
und haben diese leute nun etwas zu befürchten beim autoupdate oder nicht? (nicht, dass ich betroffen wäre, ich frag nur mal aus interesse :))
Also meines Wissens nach, werden keine persönlichen Daten übertragen.

@ Kurgan
Das Autoupdate tut immer. Was nicht immer tut ist das SP1 für WinXP. Dieses fragt beim Installieren tatsächlich die seriennummer ab.

Lokadamus
2003-11-20, 10:06:59
mmm...

Naja, mich würde die Qualität der Patches von MS doch etwas abschrecken, jeden Patch mal so eben zu installieren ;) ...

Kurgan
2003-11-20, 10:17:44
Original geschrieben von Lokadamus
mmm...

Naja, mich würde die Qualität der Patches von MS doch etwas abschrecken, jeden Patch mal so eben zu installieren ;) ...
naja, die sicherheitslöcher die diese patche reissen sind ja erstmal wieder unbekannt und müssen erstmal gefunden werden .. insofern gewinnt man etwas zeit :D

Sephiroth
2003-11-20, 13:06:58
Original geschrieben von Exxtreme
@ Kurgan
Das Autoupdate tut immer. Was nicht immer tut ist das SP1 für WinXP. Dieses fragt beim Installieren tatsächlich die seriennummer ab.
Für Win2003 gilt das aber nicht mehr, da geht auch die Win-Update Seite nicht mehr ;D


Fragt nicht woher ich das weis.