HardTecs4U Forum
06. Juli 2009, 19:45:21 *
Willkommen Gast. Bitte einloggen oder registrieren.
Haben Sie Ihre Aktivierungs E-Mail übersehen?

Einloggen mit Benutzername, Passwort und Sitzungslänge
News:
 
   Übersicht   HardTecs4U Reviews Impressum Hilfe FAQ Suche Kalender Mitglieder Einloggen Registrieren  
Seiten: [1]   Nach unten
  Antworten  |  Neues Thema  |  Drucken  
Autor Thema: [News] Außerplanmäßiges Update bei Microsoft behebt kritische Sicherheitslücken  (Gelesen 381 mal)
 
0 Mitglieder und 1 Gast betrachten dieses Thema.
HT4U_Newsbot
News sind mein Leben...
32-Bit-Prozessor
*******
Offline Offline

Beiträge: 3822


Topic-Starter

Profil anzeigen
« am: 24. Oktober 2008, 20:00:01 »
ZitierenZitat

Außerplanmäßiges Update bei Microsoft behebt kritische Sicherheitslücken
                 



Hier geht es zur News: http://ht4u.net/news/2539_ausserplanmaessiges_update_bei_microsoft_behebt_kritische_sicherheitsluecken            
Moderator informieren   Gespeichert
Warmmilchtrinker
Lebendes HT4U.net-Inventar
*********
Offline Offline

Geschlecht: Männlich
Beiträge: 6274


CPU-Quäler

126586790
Profil anzeigen WWW
« Antworten #1 am: 24. Oktober 2008, 22:10:33 »
ZitierenZitat

ich frage mich gerade, warum es eigentlich einen "Patch-Day" gibt. Wenn es wictige Updates gibt, kann man die doch immer gleich online stellen. Was hat das Warten denn für einen Grund?
Moderator informieren   Gespeichert

Core 2 Duo 2,13@3,04GHz ||||| Scythe Ninja B ||||| Gigabyte GA-965P DS4 ||||| 4 GB MDT DDR2-800 ||||| Sapphire Radeon HD3870 @ Accelero S1 Rev.2 ||||| 2xSamsung T166 320 GB ||||| BeQuiet Straight Power 450W ||||| Monitor: Eizo FlexScan S1931

Sound
Sennheiser PC 150 ||||| Canton LE 109 ||||| Yamaha Natural Sound Amplifier AX-396 ||||| Creative Soundblaster Audigy 2 ZS
Robert
HT4U.net Redakteur
32-Bit-Prozessor
*****
Offline Offline

Beiträge: 3228


Falcon5.0


Profil anzeigen
« Antworten #2 am: 25. Oktober 2008, 00:31:24 »
ZitierenZitat

Der "Patchday" ist für die Administratoren, damit die nicht jeden Tag am WSUS hocken und die Updates auf ihre Systeme validieren müssen. Ausserplanmässige Updates sind eigentlich ein Zeichen dafür, dass die Hütte brennt. Die Beschreibung des Updates wieß darauf hin, dass eine Sicherheitslücke existierte, die remote-Kontrolle ermöglichen kann. Wahrscheinlich zirkulierte schon ein Exploit der auch massig genutzt wurde bzw. werden könnte. In solchen Fällen hat die Sicherheit eine höhere Priorität als das planmässige Arbeiten, es wir wohl immer die Verbreitung bzw. Leichtigkeit der Exploits aufgewogen. Interessanterwesie waren die Patche der Vista-Systeme als wichtig und nicht als kritisch wie die 2000/XP-Systeme eingestuft. Scheint also ein Dienst zu sein, der auf allen Systemen drauf ist, aber unter Vista/2008 besser geschützt ist.
Moderator informieren   Gespeichert

Conroe6600@3,42 GHz / Asus P5W DH Deluxe / 4096Mb RAM / 8800GT / 1x160GB Samsung / Seasonic 430W
Aquaduct 360 XT Mark II
Intel SS4200-E Helena Island

(\__/)
(O.o )
(> < )
This is Bunny. Copy Bunny into your signature to help him on his way to world domination
TheWizard
8-Bit-Prozessor
*****
Offline Offline

Geschlecht: Männlich
Beiträge: 473



Profil anzeigen WWW E-Mail
« Antworten #3 am: 27. Oktober 2008, 08:16:35 »
ZitierenZitat

Es war der "Server"-Dienst betroffen. Der ist auf XP auf jedem Rechner aktiviert - auf Vista vielleicht nicht?
Moderator informieren   Gespeichert

Mein Rechner

"Ich bin hier voll im Endstress und Du kommst mir mit so ner Scheiße..."
Robert
HT4U.net Redakteur
32-Bit-Prozessor
*****
Offline Offline

Beiträge: 3228


Falcon5.0


Profil anzeigen
« Antworten #4 am: 27. Oktober 2008, 10:51:38 »
ZitierenZitat

Jeder Dienst, der für andere was macht ist ein "Serverdienst". Zwinkernd
Es war eine Lücke im RPC-Dienst. Vista und 2008 besitzten in der Speicherverwaltung Adress Space Layout Randomization und wählen damit für das Laden von Code zufällige Adressen. Schädlinge können daher nicht mehr gezielt zur Manipulation Speicherbereiche überschreiben. Einige versuchen sich jetzt einfach stumpfsinnig mehrmals in den Speicher zu kopieren, um mit etwas Glück doch noch den Code zu überschreiben. Aber dieser Angriffsvektor wurde unter Vista/Server 2008 deutlich erschwert.

Microsoft nannte da noch einen weiteren Faktor:
Zitat
On Windows Vista and Windows Server 2008, the vulnerable code path is only accessible to authenticated users. This vulnerability is not liable to be triggered if the attacker is not authenticated.

http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx (unter Migitanting Factors)
Moderator informieren   Gespeichert

Conroe6600@3,42 GHz / Asus P5W DH Deluxe / 4096Mb RAM / 8800GT / 1x160GB Samsung / Seasonic 430W
Aquaduct 360 XT Mark II
Intel SS4200-E Helena Island

(\__/)
(O.o )
(> < )
This is Bunny. Copy Bunny into your signature to help him on his way to world domination
TheWizard
8-Bit-Prozessor
*****
Offline Offline

Geschlecht: Männlich
Beiträge: 473



Profil anzeigen WWW E-Mail
« Antworten #5 am: 27. Oktober 2008, 10:56:41 »
ZitierenZitat

Da war ich wohl falsch informiert... ich meinte tatsächlich den Dienst "Server". Genau der, den ich immer deaktiviert habe Zwinkernd
Moderator informieren   Gespeichert

Mein Rechner

"Ich bin hier voll im Endstress und Du kommst mir mit so ner Scheiße..."
Robert
HT4U.net Redakteur
32-Bit-Prozessor
*****
Offline Offline

Beiträge: 3228


Falcon5.0


Profil anzeigen
« Antworten #6 am: 27. Oktober 2008, 12:23:43 »
ZitierenZitat

Tatsache. Da ist tatsächlich einer der so heist. Der für die Datei- und Druckerfreigabe. Kreative Namenswahl von Microsoft... ^^
Moderator informieren   Gespeichert

Conroe6600@3,42 GHz / Asus P5W DH Deluxe / 4096Mb RAM / 8800GT / 1x160GB Samsung / Seasonic 430W
Aquaduct 360 XT Mark II
Intel SS4200-E Helena Island

(\__/)
(O.o )
(> < )
This is Bunny. Copy Bunny into your signature to help him on his way to world domination
TheWizard
8-Bit-Prozessor
*****
Offline Offline

Geschlecht: Männlich
Beiträge: 473



Profil anzeigen WWW E-Mail
« Antworten #7 am: 27. Oktober 2008, 12:51:09 »
ZitierenZitat

Kreative Namenswahl von Microsoft... ^^
Seit wann sind die kreativ???
Moderator informieren   Gespeichert

Mein Rechner

"Ich bin hier voll im Endstress und Du kommst mir mit so ner Scheiße..."
Seiten: [1]   Nach oben
  Antworten  |  Neues Thema  |  Drucken  
 
Gehe zu:  

+ Schnellantwort
Bei der Schnellantwort können Sie Bulletin Board Code und Smileys wie im normalen Beitrag benutzen.

Powered by MySQL Powered by PHP Powered by SMF 1.1.9 | SMF © 2006, Simple Machines LLC Prüfe XHTML 1.0 Prüfe CSS
Seite erstellt in 0.09 Sekunden mit 22 Zugriffen.