Windows XP Community - XPHeads



Registry Mechanic - Free Scan Now

Patchday Februar 2008

microsoft.public.de.german.windowsxp.sonstiges


Reply
  #1 (permalink)  
Old 02-12-2008, 08:17 PM
Michael H. Fischer
 
Posts: n/a
Patchday Februar 2008
Wer nach dem letzten Patchday mit seinen zwei Flicken auf ein ruhiges
Jahr 2008 hoffte, den belehrt Microsoft mit dem heutigen Patchday eines
besseren. Elf Updates, davon sechs als kritisch eingestuft. Sicherlich
benötigt nicht jeder alle diese Patches, aber die schiere Anzahl der
Flicken, die diesen Monat veröffentlicht werden, erzeugt doch eine
gewisse Besorgnis. Zieht man in Betracht, dass auch der Firefox diesen
Monat in einer sicherheitsgefixten Version veröffentlicht wurde, dass
der Acrobat Reader unbedingt auf den aktuellen Versionsstand gebracht
werden muss, weil ältere Versionen aktiv angegriffen werden, dass in
Quicktime und diversen Mediaplayern, die gerne als "sichere" oder
jedenfalls mächtigere Alternative zum MS Mediaplayer benutzt werden,
ebenfalls massive Sicherheitslücken enthüllt wurden, dann fragt man sich
langsam, ob man ausser Patches testen und installieren auch irgend wann
einmal noch mit dem Rechner arbeiten kann. Das gilt aber
(glücklicherweise?) nicht nur für Windows Rechner, die Mediaplayer oder
der Firefox beispielsweise sind plattformübergreifend verfügbar und
patch-"pflichtig".

Eigentlich sollten wir mit den Rechnern und nicht für die Rechner
arbeiten. Wie dem auch sei, die offizielle Zusammenfassung des
MS-Februarpatchday gibt es hier:
http://www.microsoft.com/technet/sec.../ms08-feb.mspx

http://www.microsoft.com/technet/sec.../ms08-003.mspx
Gehört für Active Directory Admins auf jeden Fall zum Pflichtprogramm,
denn damit wird ein Problem beseitigt, das von bösartigen Zeitgenossen
für einen DoS Angriff auf das AD benutzt werden kann. Das Problem wurde
vor einiger Zeit schon einmal mit MS07-039 angegangen, aber
offensichtlich nicht vollständig beseitigt. Zusätzlich zu den damals
behandelten Server OS ist jetzt auch noch "ADAM" (Active Directory
Application Mode
http://www.microsoft.com/windowsserv...m/default.mspx) in das
Bulletin als verwundbar aufgenommen worden.

http://www.microsoft.com/technet/sec.../MS08-004.mspx
Erfreut nur Vista User, weil eine Lücke im TCP/IP Stack gestopft wird,
die für einen DoS ausgenutzt werden könnte. Die Gefahr ist relativ
gering, denn ein erfolgreicher Angriff benötigt einen manipulierten DHCP
Server entweder im eigenen Netz oder beim Internetzugangsprovider,
trotzdem gilt für diesen Patch, dass man ihn sicherheitshalber
installieren sollte.

http://www.microsoft.com/technet/sec.../MS08-005.mspx
Warum MS diesen Patch nur als "wichtig" eingestuft hat, entzieht sich
meiner Kenntnis. Denn jeder, der einen öffentlich zugänglichen IIS als
Hostingplattform betreibt, wird mir hoffentlich zustimmen, dass eine
Lücke, die es normalen Anwendern erlaubt, beliebige Software auf diesem
Server zu installieren oder Daten zu manipulieren, durchaus als
"kritisch" einzustufen ist. Ich jedenfalls sehe den Patch für alle IIS
Benutzer als Pflichtprogramm an.

http://www.microsoft.com/technet/sec.../MS08-006.mspx
Und noch ein lediglich als wichtig eigestufter Patch für den IIS. Die
damit gestopfte Lücke erlaubt es Angreifern ja auch "nur" beliebigen
Code mit den Rechten des IIS Workerthreads zur Ausführung zu bringen.
Remote, ohne jeden lokalen Account, wie er bei MS08-005 noch nötig ist.
Eindeutig Pflichtprogramm.

http://www.microsoft.com/technet/sec.../MS08-007.mspx
Über eine Lücke im "WebDAV Mini-Redirector", besser bekannt als "Web
Client Service" erlaubt es Angreifern, beliebigen Code auf dem
Zielsystem zur Ausführung zu bringen. In den meisten Installationen ist
dieser Dienst per Default aktiv(von Windows 2003 Server mal abgesehen).
Der Patch sollte unbedingt installiert werden. Man könnte auch den
WebDav Client deaktivieren, wenn er nicht unbedingt benötigt wird, dabei
sollte man jedoch bedenken, dass er bei einer Installation von
Drittsoftware unter Umständen unbemerkt wieder aktiviert werden könnte.
Patchen dürfte auf lange Sicht sicherer sein.

http://www.microsoft.com/technet/sec.../MS08-008.mspx
Dank eines Heap Overflows im OLE Mechansimus von Windows reicht der
Besuch einer manipulierten Webseite bereits aus, um sich ohne aktive
Mitwirkung erfolgreich Schadsoftware zu installieren. Da dafür die
Ausführung eines ActiveX Controls erforderlich ist, dürften
hauptsächlich IE User davon betroffen sein, trotzdem sollte jeder den
Patch installieren.

http://www.microsoft.com/technet/sec.../MS08-009.mspx
Word in den Versionen 2000, XP und 2003 sowie der Wordviewer 2003 sind
anfällig für einen "Memory Corruption Angriff". Das Öffnen eines
manipulierten Dokumentes reicht für einen erfolgreichen Angriff aus,
also bitte patchen."

http://www.microsoft.com/technet/sec.../MS08-010.mspx
Auch der "sicherste IE aller Zeiten", schleppt die Probleme seiner
Vorgänger mit sich. Dieser kumulative Patch stopft mindestens vier
Lücken in allen derzeit noch unterstützten IE Versionen, also 5.01 bis
7. Beliebiger Code kann zur Ausführung kommen, Besuch einer Webseite
reicht, da der IE tief im System integriert ist, diesen Patch unbedingt
installieren.

http://www.microsoft.com/technet/sec.../MS08-011.mspx
Manipulierte wps Dateien bringen Schadcode zur Ausführen in Office 2003,
Works 8.0 und der Works Suite 2005. Wer etwas davon benutzt, sollte
besser patchen.

http://www.microsoft.com/technet/sec.../MS08-012.mspx
Die gern vernachlässigten Publisher Benutzer dürfen sich zur Abwechslung
auch mal über einen Patch freuen. Es gilt prinzipiell dasselbe wie bei
Ms08-011, also: Patchen.

http://www.microsoft.com/technet/sec.../MS08-013.mspx
Und last, but not least, gibt es diesen Patch für alle fast Office
Benutzer. Wer bereits Office 2007 verwendet, bleibt verschont, alle
anderen freuen sich sicherlich darüber, dass nach der Installation
dieses Patches nicht mehr beliebiger Code alleine durch das Öffnen einer
Office Datei ausgeführt werden sollte.

Das war es fürs erste. Viel Spaß beim Testen und Patchen. Und nicht
vergessen: Wie immer gibt es auch eine neue Version des "Tools zum
Entfernen bösartiger Software".

Michael H. Fischer
Crosspost, F'up microsoft.public.de.security.heimanwender
--
Freeware und Antworten rund um W2K/XP/Vista: http://www.derfisch.de/
Windows Tuning Mythen: http://www.derfisch.de/Tuning-Mythen.html
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
Sponsored Links
  #2 (permalink)  
Old 02-12-2008, 08:57 PM
Armin Wolf
 
Posts: n/a
Re: Patchday Februar 2008
"Michael H. Fischer" schrieb

> Sicherlich
> benötigt nicht jeder alle diese Patches, aber die schiere Anzahl der
> Flicken, die diesen Monat veröffentlicht werden, erzeugt doch eine
> gewisse Besorgnis.


Ich würde mit Gedanken machen, wenn für mein OS keine Patches
angeboten würden, denn dann würde sich der SW- Hersteller nicht
um die Sicherheit kümmern.

MS hat bisher immer zeitnah auf alle Probleme reagiert, und dafür
gesorgt, daß der Kunde einen guten Service bekommt.

Ehrlich gesagt, ich habe mit meinem Auto bereits mehr Pannen auf
der Autobahn erleben dürfen, als mit meinem XP- Rechner beim
Arbeiten.

Bitte nenne mir einen Autohersteller, der mit kostenlos ein Ersatzteil
liefert und einbaut, wenn sich herausstellt, daß dieses Teil zu Proble-
men führen wird.

Bei Mercedes hofft man auf die "Windows Methode": Fenster schlie-
ßen, und erneut versuchen.

Leider half das bei keinen meiner tollen Motorschäden.

Ursachen:

- Konstruktionsfehler bei der Zylinderkopfdichtung (defekt)
- Steuerkette beim Zylinderkopftausch nicht ersetzt (gerissen)
- Beim Keilriemenwechsel nicht bemerkt, daß Spanner defekt ist. (Ausfall)
- Beim Motortausch wieder angeschlagenen Turbo verbaut (3 L Öl auf 5 km in den
Kat)
- Beim Turboaustausch Schraube im Auspuff versenkt (lautes Klappern, für alle
hörbar)



Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #3 (permalink)  
Old 02-12-2008, 09:02 PM
Hermann
 
Posts: n/a
Re: Patchday Februar 2008
Armin Wolf wrote:
> Leider half das bei keinen meiner tollen Motorschäden.
>
> Ursachen:


Rechnungskopien werden benötigt. )

Gruß

Hermann

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #4 (permalink)  
Old 02-12-2008, 09:14 PM
Daniel Pichl
 
Posts: n/a
Re: Patchday Februar 2008
Armin Wolf wrote:

> Bitte nenne mir einen Autohersteller, der mit kostenlos ein
> Ersatzteil liefert und einbaut, wenn sich herausstellt, daß
> dieses Teil zu Problemen führen wird.


Passiert doch oft genug. Nennt sich dann Rückruf-Aktion. Das hat jeder
Autohersteller schon mal irgendwie machen müssen. Und ja, das tut jeder
Hersteller, der keine Sanktionen in Sachen Produkthaftung erleiden will.

bye, Daniel

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #5 (permalink)  
Old 02-12-2008, 09:14 PM
Armin Wolf
 
Posts: n/a
Re: Patchday Februar 2008
"Hermann" schrieb

> Armin Wolf wrote:
>> Leider half das bei keinen meiner tollen Motorschäden.
>>
>> Ursachen:

>
> Rechnungskopien werden benötigt. )


Kannst Du sofort haben, wenn Du dafür irgend eine sinnvolle Verwendung
hast. (Z.B. Auslösen irgendeiner Kulanz, oder Zeitungsartikel betreffs Qua-
lität der Stern- Klasse. Ein Foto meiner Rostlaube, Baujahr 12/98 kann ich
gerne beilegen.)

Nur so aus Spaß und Trolerei mache ich mir jedoch die Mühe nicht.

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #6 (permalink)  
Old 02-12-2008, 09:33 PM
Michael H. Fischer
 
Posts: n/a
Re: Patchday Februar 2008
Armin Wolf schreibselte am 12.Februar 2008

> Ich würde mit Gedanken machen, wenn für mein OS keine Patches
> angeboten würden, denn dann würde sich der SW- Hersteller nicht
> um die Sicherheit kümmern.
>
> MS hat bisher immer zeitnah auf alle Probleme reagiert, und dafür
> gesorgt, daß der Kunde einen guten Service bekommt.
>
> Ehrlich gesagt, ich habe mit meinem Auto bereits mehr Pannen auf
> der Autobahn erleben dürfen, als mit meinem XP- Rechner beim
> Arbeiten.


Und was willst du mir und der Welt damit mitteilen?

Michael
--
Freeware und Antworten rund um W2K/XP/Vista: http://www.derfisch.de/
Windows Tuning Mythen: http://www.derfisch.de/Tuning-Mythen.html
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #7 (permalink)  
Old 02-12-2008, 11:21 PM
Manfred Schwarz
 
Posts: n/a
Re: Patchday Februar 2008
Armin Wolf schrieb:
> "Michael H. Fischer" schrieb
>
>> Sicherlich
>> benötigt nicht jeder alle diese Patches, aber die schiere Anzahl der
>> Flicken, die diesen Monat veröffentlicht werden, erzeugt doch eine
>> gewisse Besorgnis.

>
> Ich würde mit Gedanken machen, wenn für mein OS keine Patches
> angeboten würden, denn dann würde sich der SW- Hersteller nicht
> um die Sicherheit kümmern.
>
> MS hat bisher immer zeitnah auf alle Probleme reagiert, und dafür
> gesorgt, daß der Kunde einen guten Service bekommt.


Und wovon träumst du nachts?

*zeitnah* finde ich besonders lustig.

Gruß
Manfred
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #8 (permalink)  
Old 02-13-2008, 05:21 AM
Jens Sülwald
 
Posts: n/a
Re: Patchday Februar 2008
Armin Wolf schrieb:

> MS hat bisher immer zeitnah auf alle Probleme reagiert, und dafür
> gesorgt, daß der Kunde einen guten Service bekommt.

Zeitnah.. yo. Unter Zeitnah verstehe ich, das ein Fehler sofort behoben
wird und nicht erst zu einem bestimmten Termin.

Btw..: Gabs da nicht eine Liste an nicht-gepatchten Lücken in MS-Produkten?

X_post über all die Gruppen, Fup2 -> m.p.d.s.h


PS: Ich weiss nicht, aber es klingt mal wieder arg falsch, wenn das
alles mal wieder mit der Automobilindustrie verglichen wird.

> - Konstruktionsfehler bei der Zylinderkopfdichtung (defekt)

Yo, dafür kann der Hersteller was. Wobei das nicht mal erwiesen ist.

> - Steuerkette beim Zylinderkopftausch nicht ersetzt (gerissen)
> - Beim Keilriemenwechsel nicht bemerkt, daß Spanner defekt ist. (Ausfall)
> - Beim Motortausch wieder angeschlagenen Turbo verbaut (3 L Öl auf 5 km in den
> Kat)
> - Beim Turboaustausch Schraube im Auspuff versenkt (lautes Klappern, für alle
> hörbar)

Für all diese Punkte allerdings nicht. Das wär im Vergleich so, als würd
ich zu einem PC-"Fachmann" gehen und dieser programmiert die
Windws-Patches selber. :P
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
  #9 (permalink)  
Old 02-13-2008, 01:06 PM
Denis Jedig
 
Posts: n/a
Re: Patchday Februar 2008
On Tue, 12 Feb 2008 21:57:15 +0100 Armin Wolf wrote:

> MS hat bisher immer zeitnah auf alle Probleme reagiert,


Das ist mit Sicherheit und nachweislich nicht so, war nie so und wird aller
Voraussicht nach auch nicht so werden.

http://singe.za.net/docs/MSPatchTime...atchTimes.html
http://singe.za.net/blog/archives/68...istencies.html

--
Denis Jedig
syneticon networks GbR http://syneticon.net/service/
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote
Reply


Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

vB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are On



All times are GMT. The time now is 04:55 PM.


Registry Mechanic - Free Scan Now
Driver Scanner 2009 - Free Scan Now




Design by Vjacheslav Trushkin for phpBBStyles.com.
Powered by vBulletin® Version 3.6.7
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.1.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74