WMF-Patch von Microsoft veröffentlicht

pipin

Administrator
Teammitglied
★ Themenstarter ★
Mitglied seit
16.10.2000
Beiträge
24.485
Renomée
9.834
Standort
East Fishkill, Minga, Xanten
  • SIMAP Race
  • QMC Race
  • RCN Russia
  • Spinhenge ESL
  • Docking@Home
  • BOINC Pentathlon 2019
  • SETI@Home Intel-Race II
  • THOR Challenge 2020
  • BOINC Pentathlon 2021
  • BOINC Pentathlon 2023
Microsoft hat nun noch vor dem offiziellen Patchday einen Patch für den sogenannten WMF-Exploit veröffentlicht. Über WMF-Bilder läßt sich Schad-Code ausführen.

Besonders gefährdet sind Nutzer des Internet Explorers, da dieser WMF-Bilder ohne Nachfrage öffnet und so das System kompromittieren kann. Für Nutzer von Windows 98 (SE),ME und NT 4 wird kein Patch bereitgestellt.

<b>Download:</b><ul><li><a href="http://www.planet3dnow.de/cgi-bin/file/get.pl?20060106083929">Windows XP - KB912919 - deutsch</a></li><li><a href="http://www.planet3dnow.de/cgi-bin/file/get.pl?20060106083930">Windows 2000 - KB912919 - deutsch</a></li><li><a href="http://www.planet3dnow.de/cgi-bin/file/get.pl?20060106083931">Windows XP Professional x64 Edition - KB912919 - englisch</a></li></ul>

<b>Link zum Thema:</b> <a href="http://www.microsoft.com/technet/security/bulletin/ms06-001.mspx" target="b">Microsoft Security Bulletin MS06-001</a>
 
Da stellen die Redmonder doch tatsächlich ihre Produktpolitik über die allgemeine Sicherheit: w98 und Me nutzen den selben IE - was wäre das für ein Zusatzaufwand gewesen! Erst beglücken sie alle Welt mit dem IE und dann der Support nur für ausgewählte Lieblinge. :(
 
der support für die beiden anderen, afair auch für win2k, ist doch schon längst abgelaufen
 
der support für die beiden anderen, afair auch für win2k, ist doch schon längst abgelaufen

Stimmt nicht: http://support.microsoft.com/default.aspx?scid=fh;DE;lifewin98

Support für Internet Explorer unter Windows 98, Windows 98 SE und Windows Me
Microsoft bietet den folgenden Support-Level für Internet Explorer 6.0 SP1 (bzw. die aktuelle Version) vom 17. Januar 2004 bis zum 30. Juni 2006 an:

  • Kostenpflichtiger Telefonsupport
  • Kritische Sicherheitsupdates werden auf der Windows-Update-Seite bis zum 30. Juni 2006 zur Verfügung gestellt.
  • Kunden können Sicherheitsupdates, die als nicht kritisch bewertet sind, für den Internet Explorer 6 (aktuell unterstütztesService Pack) auf Windows 98, Windows 98 SE und Windows Me bis zum 30. Juni 2006 über die normalen Support-Kanäle beziehen. Microsoft prüftdiese Anfragen und stellt eine geeignete Lösung für das jeweilige Problem bereit.
  • Der verlängerte Hotfix-Support für den Internet Explorer 6.0 (aktuell unterstütztes Service Pack) auf Windows 98 und Windows 98 Second Edition lief am 30. Juni 2003 aus.
  • Der verlängerte Hotfix-Support für den Internet Explorer 6.0 (aktuell unterstütztes Service Pack) auf Windows Millennium lief am 31. Dezember 2003 aus.
Das kann im Umkehrschluss ja wohl nur bedeuten, dass MS das Pproblem als nicht kritisch ansieht... :]

Alsdenn,
DeSTruCtiVuS
 
jein, fuer Win 98/SE/ME wird es nicht als kritisch gesehen fuer die anderen Betriebssysteme schon.

Und woran wird das nun festgemacht, wann eine Lücke für welches System kritisch ist? Den einzigen Zweck, den dieses Vorgehen hat ist es, die Leute dazu zu prügeln, sich ein neues Windows zu kaufen. Das Lustige daran ist aber, dass das die meisten Home-User gar nicht erreicht. Die kriegen bestenfalls irgendwann hintenrum mit, dass ihr System verseucht ist.
 
Und woran wird das nun festgemacht, wann eine Lücke für welches System kritisch ist? Den einzigen Zweck, den dieses Vorgehen hat ist es, die Leute dazu zu prügeln, sich ein neues Windows zu kaufen. Das Lustige daran ist aber, dass das die meisten Home-User gar nicht erreicht. Die kriegen bestenfalls irgendwann hintenrum mit, dass ihr System verseucht ist.

Habe nur Microsoft wiedergegeben einer Wertung dazu hab ich mich absichtlich enthalten, ich finde naemlich auch, dass die das noch fuer Win98 anbieten sollten, hatte bis vor kurzem noch nen Win 98 Rechner betreut, aber irgendwann wurde mir das einfach zu unsicher und seitdem faehrt der auch mit nem anderen OS.
 
Ich sehe das genau wie Puck: Da MS unbedingt mit dem IE den Netscape platt machen wollten gabs den IE für umme und für jede Plattform: Heute fühlen sie sich nicht mehr daran gebunden, die ganze Tragweite ihrer Marktpolitik zu supporten.

Es wäre doch ein Witz den FF nur für W2k und XP Updates anzudenken :P
 
Habe nur Microsoft wiedergegeben einer Wertung dazu hab ich mich absichtlich enthalten,

War ja auch nicht gegen dich gerichtet, sondern eine allgemeine Unmutsbekundung meinerseits gegen das Verhalten Microsofts. ;)

ich finde naemlich auch, dass die das noch fuer Win98 anbieten sollten, hatte bis vor kurzem noch nen Win 98 Rechner betreut, aber irgendwann wurde mir das einfach zu unsicher und seitdem faehrt der auch mit nem anderen OS.

Ja, du machst das so, und rüstest gegebenenfalls um. Die meisten Besucher hier im Forum werden das wohl ebenso machen. Was ist aber mit der überwiegenden Mehrheit der Computernutzer, die absolut keine Ahnung von dem Rechner haben? Die wissen häufig nichtmal was von der Gefährdung. Wenn ich da jetzt an meine Mutter denke, die ist auch noch mit Win98 unterwegs, nutzt den IE und hat keine Ahnung, welche Risiken das birgt. Ich denke mal, dass das bei >50% aller Nutzer ebenso ist.
 
Microsoft hat nun noch vor dem offiziellen Patchday einen Patch für den sogenannten WMF-Exploit veröffentlicht. Über WMF-Bilder läßt sich Schad-Code ausführen.

Besonders gefährdet sind Nutzer des Internet Explorers, da dieser WMF-Bilder ohne Nachfrage öffnet und so das System kompromittieren kann. Für Nutzer von Windows 98 (SE),ME und NT 4 wird kein Patch bereitgestellt.

<b>Link zum Thema:</b> <a href="http://www.microsoft.com/technet/security/bulletin/ms06-001.mspx" target="b">Microsoft Security Bulletin MS06-001</a>

Benutzer von Windows 95, 98 und ME sind auf den Patch von der NOD32-Seite angewiesen:

http://d1.nod32.ch/download/wmfpatch11.zip
 
Will MS nicht in Schutz nehmen, aber das Problem ist nicht primär ein IE problem (sonst könnte es ja auch kaum mit FireFox auftreten, tut es aber, wenn man Firefox bestätigt, dass man die Datei sehen will...), sondern ein OS Problem. Und da ist MS offenbar nicht mehr bereit, Hotfixes für Win98 anzubieten.

Wer vor einem Rechner sitzt und keine Ahnung hat, kann mit meinem Mitleid nicht rechnen (gilt auch für meinen Vater....). Ein bestimmtes Maß an Verantwortung muss man schon übernehmen. Dass das Surfen im Internet immer auch mit Gefahren verbunden sein kann, muss jedem klar sein. Das Sicherheitslücken nicht von MS für jedes OS ad infinitum gefixt werden, muss auch jedem klar sein. Wer sich nicht informiert, muss endweder Geld ausgeben, um das von anderen Leuten erledigen zu lassen (was in der Geiz ist Geil-Gesellschaft nicht populär ist), oder surft halt riskant. Immerhin ist Windoof98 jetzt über 7 Jahre alt. Man möge mal bei SuSE nachschaun, ob man da für ein 7 Jahre altes SuSE noch online patches einfach so für sein Uraltsystem bekommt.....
 
Will MS nicht in Schutz nehmen, aber das Problem ist nicht primär ein IE problem (sonst könnte es ja auch kaum mit FireFox auftreten, tut es aber, wenn man Firefox bestätigt, dass man die Datei sehen will...), sondern ein OS Problem. Und da ist MS offenbar nicht mehr bereit, Hotfixes für Win98 anzubieten.

Das Problem des IE ist aber, dass dieser die Videos schon öffnet, wenn sie im betrachteten Verzeichnis liegen. Damit ist eine automatische Infektion praktisch vorprogrammiert.

Wer vor einem Rechner sitzt und keine Ahnung hat, kann mit meinem Mitleid nicht rechnen (gilt auch für meinen Vater....). Ein bestimmtes Maß an Verantwortung muss man schon übernehmen. Dass das Surfen im Internet immer auch mit Gefahren verbunden sein kann, muss jedem klar sein.

Was auch wiederum MS anzulasten ist, denn die reden den Menschen ein, dass man auch ohne Ahnung mit dem Computer umgehen kann.

Das Sicherheitslücken nicht von MS für jedes OS ad infinitum gefixt werden, muss auch jedem klar sein.

Interessant ist doch aber, dass MS die Lücke einmal als kritisch einstuft, auf anderen Systemen wie Win98 das aber anders handhabt. Dann sollen sie gleich sagen, dass der Support für diese Systeme gänzlich eingestellt wird, und es nicht auf diese hinterfotzige Art machen

Wer sich nicht informiert, muss endweder Geld ausgeben, um das von anderen Leuten erledigen zu lassen (was in der Geiz ist Geil-Gesellschaft nicht populär ist), oder surft halt riskant. Immerhin ist Windoof98 jetzt über 7 Jahre alt. Man möge mal bei SuSE nachschaun, ob man da für ein 7 Jahre altes SuSE noch online patches einfach so für sein Uraltsystem bekommt.....

Wie oben schon geschrieben, MS hat dieses Problem selber produziert. Jahrelang wird den Leuten eingeredet, dass jeder Depp mit einem Computer umgehen kann, und jetzt kristallisiert sich immer mehr heraus, dass dem doch nicht so ist. Du kannst es drehen und wenden wie du willst, ich sehe immer MS als das eigentliche Problem.
 
oder Leute die sich der Sache nicht richtig bewusst sind

hier bei mir

Windows XP SP1 ohne irgendwelche Updates

allerdings Hardwarefirewall, und aus Sicherheit Softwarefirewall

und nutze latürnich nicht den IE schon vor Jahren bin ich bei Firerfox gelandet

und habe null probs

also der richtige Umgang mit dem Internet und was dazu gehört schadet auch nix

btw bin mit nem 2.400 Baud Modem angefangen


und jetzt bei 3000/512 wer hätte das damals gedacht.

mfg
sir Ulli
 
Und warum sind sich die Leute der Sache nicht richtig bewusst? :]

im Prinzip hast du recht,

Leite die sich auf MS verlassen sind verlassen

nur Leute die regelmässig die oder die andere Seite besuchen und sich regelmässig über verschiedene Sachen informieren, denen kann wohl nix passieren

aber wieviel Leute sind das... *noahnung*

der normaler User jedefalls nicht, will hier auch gar nicht für MS sprechen

nen gutes Beispiel

freitag kriege ich nen Anruf

mein Rechner geht nicht mehr richt und a lot of probs..., Elster geht nicht mehr, grosses Prob

Nachfrage

eh habt ihr nicht nich win98 , ja ging ja auch bis vor kurzen

zur Info

Rechner Celeron 400 OS Windows 98

ich , ich glaube ihr braucht nen neuen Computer,

lange Rede kurzer Sinn, kein Thema, aber sie zu das das geht, ich muss Montag Elstern

btw Elster

https://www.elster.de/

die Leute nutzen Windows 98 mit ISDN, ja nen Update dauert dann schon mal 2 Stunden...

was ich damit sagen will

nicht aufgeklärt würde man das nennen,

deswegen hat Puck recht

mfg
Sir Ulli
 


Schreibe deine Antwort....
Zurück
Oben Unten