• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heisetreff
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2006 › KW 33 › Weitere Nachwehen von Microsofts August-Patches

News-Meldung vom 15.08.2006 15:09

« Vorige | Nächste »


Weitere Nachwehen von Microsofts August-Patches

Erste Nebenwirkungen der Updates von Microsofts August-Patchday sind bereits bekannt. Inzwischen tauchen aber weitere Berichte über ungewollte Wechselwirkungen und Unzulänglichkeiten der Patches auf.

So stürzt etwa der Internet Explorer 6 mit Service Pack 1 unter Windows 2000 SP4 oder Windows XP SP1 ab, wenn das Update aus dem Security Bulletin MS06-042 eingespielt wurde und Webseiten mit dem Protokoll HTTP 1.1 und Kompression arbeiten. Ein Hotfix ist verfügbar und kann bei Microsoft angefordert werden. Alternativ können betroffene Anwender auch die Unterstützung für HTTP 1.1 in den Einstellungen des Internet Explorers deaktivieren.

Eine Denial-of-Service-Schwachstelle im Serverdienst, für die es einen veröffentlichten Exploit gibt, bessert auch der Patch MS06-040 nicht aus. Auf vollständig aktualisierten Windows 2000, XP und 2003 führt der Exploit Berichten zufolge zu einem Rechnerneustart. Microsoft hat dem Internet Storm Center gegenüber die Lücke bestätigt und will ihr ein eigenes Security Bulletin widmen.

Siehe dazu auch: (dmk/c't)

  • Internet Explorer 6 Service Pack 1 unexpectedly exits after you install the 918899 update, Sicherheitsmeldung von Microsoft

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (348 Beiträge)

Themen-Forum Schwachstellen


Artikel

  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Security Operations von Innen
  • Smartcard für Sat-TV hacken
  • API-Signaturen bei Flickr, Vimeo & Co. fälschen

Tools

  • c't Helper 1.25
  • Keykeriki
  • Exegesis
  • PDF-Tools
  • sqlmap

Lesenswertes

  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Smartcard für Sat-TV hacken
  • API-Signaturen bei Flickr, Vimeo & Co. fälschen
  • Zertifikatsanfrage? Probiers später!
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Netzwerkcheck
  • Krypto-Kampagne
  • Tools
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2009 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska