GrandAdmiralThrawn
XP Nazi
|
Updates aus dem Patch Tuesday Juli/2014 sind durchgetestet und [ verfügbar]!
|
sXpTv
Bloody Newbie
|
Super! Habe gerade alle Server 2003 Updates installiert und alles funktioniert perfekt.
|
GrandAdmiralThrawn
XP Nazi
|
Die Updates für September 2014 sind hiermit verfügbar!
|
GrandAdmiralThrawn
XP Nazi
|
Die Updates für Oktober 2014 sind nun rudimentär getestet und verfügbar. Ist ja eine ordentliche Ladung dieses Mal, mehrere kritische Fixes dabei. Das Malicious Software Removal Tool hat für Oktober dank der "Coordinated Malware Eradication" Aktion auch einiges im Gepäck.
|
mat
AdministratorLegends never die
|
Wahnsinn mit welchem Engagement du hinter dem Projekt bist. Zwei Daumen hoch!
|
GrandAdmiralThrawn
XP Nazi
|
Der wohl absurdeste und "blödeste" Widerstand den man Microsoft leisten kann was neue Windows Systeme angeht ist wohl dieser hier. Aber ich bin nicht allein, 5eraph aus den RyanVM Foren ist auch immer noch fleißig dabei, seine post-SP2 Updatepacks frisch zu halten, nur will ich seinen Weg alle post-SP2 Updates und Drittanbieterzeug wie Adobe Flash mit einzupacken halt ned gehen. Aber das wird durchgezogen, das alte Pferd bis zum letzten Atemzug durchs Land treten! XP x64 wird sterben, wenn ich es sage, nicht wenn Microsoft es sagt*.. *Najo, fast halt.
|
questionmarc
Here to stay
|
es is so bitter.. "wayne" aus meiner sicht, weil ich, wie die meisten auch hier, einfach umgestiegen bin und davon nicht profitiere andererseits ist es absolut super, dass du das mit engagement weiterverfolgst und hier im forum teilst - auch wenn man diejenigen, die was davon haben, wohl an einer hand abzählen kann dafür daumen hoch (as mat said)
|
GrandAdmiralThrawn
XP Nazi
|
Spannenderweise bekomme ich immer noch Feedback dazu. Laut Logfiles sind es wohl zwischen 45-65 Downloads pro Update und Patch Tuesday. Eigentlich mehr als erwartet, insbesondere wenn man die "zweifelhafte" Vertrauenswürdigkeit meiner Seite beachtet (ein anonymer Besucher kann ja nicht wissen, ob dem vertraut werden kann). Ich denke, daß 5eraph wohl ein paar hundert oder mehr pro Monat kriegen wird. Für diese Menge kann man sich die Mühe schon machen.
|
GrandAdmiralThrawn
XP Nazi
|
Womit die Updates für November bereit liegen!
|
questionmarc
Here to stay
|
was isn eigentlich nach dem 14.07.2015 ?
|
GrandAdmiralThrawn
XP Nazi
|
Das ist der allerletzte Tag an dem der Support gilt, danach ist es vorbei. MS Produkte (wie Office), die auf XP x64 installiert sind und einen weiter in die Zukunft reichenden Supportzyklus haben, erhalten weiterhin Updates. Auch das Malicious Software Removal Tool dürfte noch kommen. Mit regulären Updates für's Betriebssystem ist es dann aber endgültig vorbei. Da es auch kein 64-Bit PosReady System gibt auf das man zugreifen könnte, gibt es einfach niemanden der die Binaries für NT 5.2 x64 baut. In anderen Worten: Ab dem 14.07.2015 ist's AUS! Wenn man XP x64 danach noch einsetzen möchte, muß man schon ein bissl aufpassen was man tut bzw. keine kritischen Prozesse mehr darauf ausführen und Mechanismen einbauen um das System nach Infektionen auf den Referenzzustand rückführen zu können. Leider traurig, daß das technologisch unterlegene XP 32-Bit länger leben wird, als das ansonsten zukunftssicherere XP x64. Ist aber so.
|
GrandAdmiralThrawn
XP Nazi
|
Achtung, es gibt jetzt abseits der Patch Tuesdays noch ein kritisches Update, und zwar KB3011780! Das Update fixt einen höchst gefährlichen Bug in Server 2003 / XP x64 Systemen, welche in Domänen eingebunden sind, und zwar in der Kerberos Schlüsselverteilung. Dieser Bug kann dazu führen, daß ein normaler Domänenbenutzer seine Privilegien auf die Stufe eines Domänenadministrators eskalieren kann! Für XP x64 Systeme, die Teil einer Microsoft ActiveDirectory Domäne sind wäre die sofortige Installation des Updates dringlichst zu empfehlen! Direktlink: [ KB3011780]
Bearbeitet von GrandAdmiralThrawn am 19.11.2014, 15:32
|
GrandAdmiralThrawn
XP Nazi
|
Die Updates für Jänner 2015 wurden angetestet und sind jetzt verfügbar. Ist ein eher ruhiger Monat, in dem die Installation mangels .Net Patches schnell von der Hand geht, auch der Internet Explorer sieht dieses Monat überraschenderweise Mal keine Patches. Auch der Rest ist mehr oder minder "obskur", so gibt es einen kritischen Fix für den Telnet Server (der unter XP ohnehin noch weniger zum Einsatz kommen wird, als sonst wo). Dazu gesellen sich ein Fix für den Userprofilservice und spannenderweise ein neuer WebDAV Kerneltreiber, wobei die Usergruppe die XP WebDAV als Client einsetzt auch eher klein sein dürfte.
Ein Service, der neben WebDAV Drittanbietern auch die native WebDAV Lösung von Windows nutzen kann wäre zum Beispiel der OwnCloud Client. Hat ein Angreifer den OwnCloud Server unter seiner Kontrolle, wären anschließend möglicherweise die Clients angreifbar.
Das MSRT kennt zudem mit Win32/Emotet und Win32/Dyzap zwei neue Malwares, deren Einstufung wie immer auf "Severe" entfällt.
Das war's Mal soweit.
|
GrandAdmiralThrawn
XP Nazi
|
Achtung! [ KB3014029] aus dem letzten Patch Tuesday wurde jetzt noch nachgereicht! Das ist ein Update gegen Denial-of-Service Attacken auf die RADIUS Implementierung des Microsoft Internet Authentication Service. Dieser wird u.a. von Internet Service Providern für die Einwahlauthentifizierung verwendet. Nun ist es so, daß es auf XP x64 keinen IAS/RADIUS Server gibt, und ich das Update daher absichtlich weggelassen habe. Angezeigt ist das nicht-Vorhandensein von IAS/RADIUS durch das nicht-Funktionieren des Aufrufs netsh aaaa auf der Kommandozeile, was bei einem Server 2003 mit IAS aber die Kommandos des IAS Kontexts listet. Ab Server 2008 wurde IAS in NPS - Network Policy Server - umbenannt, ab dort ist der Kontext dann netsh nps. Ein User hat das Fehlen des Updates in meiner Liste aufgezeigt, was mich das ganze nochmals genauer hat inspizieren lassen: Im Update befindet sich sowohl in 32-Bit wie auch 64-Bit Ausführung eine Library namens iassam.dll. Diese ist in einer älteren Version aber auch auf XP x64 unerwarteterweise tatsächlich vorhanden. Der Zugriffszeitstempel auf die DLL auf meinem Primärsystems sagt mir, daß bei mir zuletzt im Oktober 2011 auf diese Libary zugegriffen wurde. Das war wahrscheinlich beim letzten Updatevorgang, aber beweisbar ist das nicht mehr. Obwohl die DLL auf XP x64 höchstwahrscheinlich nie benutzt wird, habe ich mich nun aufgrund dieser Indizien doch dazu entschlossen, das Update aufzunehmen.
|
GrandAdmiralThrawn
XP Nazi
|
So, die Februar-Updates sind live! Nichts herausragend aufregendes, jetzt kann man ja bald jeden Monat mit einem Fix für die Fontengine rechnen... In Retrospektive kann ich mich nur am Kopf kratzen, wenn ich daran denke, daß Teile des Fontsystems auf Windows im Kernel sitzen. Irgendwie haarsträubend, ganz klar ist mir der Sinn auch nicht, was hat ein Fonttreiber im Kernelspace zu suchen? Na wie auch immer, jedenfalls ist alles vorab kurz-getestet und online.
|