12.02.2010 11:39
Sicherheits-Update von Microsoft führt zu Bluescreen
Microsoft hat Meldungen bestätigt, wonach der Patch von Anfang der Woche zum Schließen einer Lücke in der Virtual DOS Machine nach der Installation auf einigen Systemen zu Problemen beim Start führt – konkret heißt das, dass der Bootvorgang bei Windows XP in einem berüchtigten Bluescreen und anschließendem Neustart endet.
Sicherheitshalber wird der Patch nun nicht mehr über die automatische Update-Funktion verteilt. Microsoft empfiehlt stattdessen, das Fix-it-Tool zum provisorischen Schließen der Lücke zu benutzen. Microsoft untersucht das Problem derzeit noch, bestätigt aber nicht, dass der Patch selbst fehlerhaft ist oder dass Interoperabilitätsprobleme mit Software anderer Hersteller die Ursache sei.
Anwendern, die schon vor einem betroffenen Rechner sitzen, empfiehlt Microsoft eine Support-Seite aufzurufen und dort Hilfe anzufordern – vielleicht ist der Nachbar ja so nett und überlässt einem dafür kurz seinen PC.
Mit einer Installations-CD dürfte man sich aber auch ohne Unterstützung von Microsoft aus der Misere befreien können. In einem Microsoft-Forum berichten mehrere Anwender, dass es genüge, das Update KB977165 zu entfernen, damit Windows XP wieder startet. Zum Entfernen des fehlerauslösenden Patches sind folgende Schritte notwendig:
- Von der CD oder DVD booten und die Wiederherstellungskonsole aufrufen
- In das Verzeichnis des installierten Updates wechseln:
CHDIR $NtUninstallKB977165$\spuninst - Deinstallation starten: BATCH spuninst.txt
- Anschließend eingeben: systemroot
- Konsole wieder verlassen: exit
- und neu booten
Siehe dazu auch:
(dab)
Cross-Site-Scripting (XSS) ist eine der größten Plagen, mit denen Webmaster zu kämpfen haben. Der neue Standard "Content Security Policy" soll endlich Abhilfe schaffen.
Wie schwer ist es, einen Hotelsafe zu knacken? heise Security hat es spontan ausprobiert – mit einem überraschenden Ergebnis.
Die Weboberfläche zur Verwaltung von ProLiant- und Integrity-Servern enthält eine kritische Sicherheitslücke.
Eine Lücke, viele Updates: Adobe hat ein kritisches Sicherheitsloch gestopft und neue Flash- und Air-Versionen für sämtliche Plattformen veröffentlicht.
Am Juni-Patchday hat Microsoft zahlreihe Lücken in Windows, Internet Explorer und Office geschlossen. Eine Rechteausweitungslücke, für die bereits ein Exploit im Netz kursiert, hat die Redmonder Softwareschmiede dabei jedoch offenbar ausgelassen.