Donnerstag, 21. Januar 2010

Microsoft: Patch für Internet-Explorer-Leck kommt noch heute



Microsoft: Patch für Internet-Explorer-Leck kommt noch heute


Spätestens um 19 Uhr soll das Update bereit stehen

Nachdem der Software-Riese Microsoft gestern bekannt gegeben hatte, ein Update des Internet Explorers außerhalb des regulären Patch-Day bereit stellen zu wollen, hat das Unternehmen jetzt seinen Zeitplan hierfür konkretisiert. Der Patch für die kritische Lücke wird bereits heute kommen, teile Microsoft mit, und zwar bis spätestens 19 Uhr unserer Zeit.
Weiter Infos unter:
Quelle: www.teltarif.de

7 Kommentare:

  1. ja es scheint zu klappen harald - danke für dei info

    hier noch ien nachschlag ;-)

    http://www.pc-professionell.de/news/2010/01/21/ms-patcht-uralt-browser-20100121-sicherheit

    "der Google- und adobe-Hack von letzter Woche fußte auf einer HTML-Lücke im Internet Explorer. Das Botnetz Aurora Stinger nutzte dabei einen noch nicht gepatchten Fehler älterer Explorer-Versionen aus. MacAfee hat wenigstens ein Tool zur Beseitigung der häufig unerkannten Malware dahinter bereitgestellt..

    Heute Abend am 21. Januar 2010 will Microsoft nun endlich einen nicht nur notdürftigen Patch (wie kolportiert wurde) bereitstellen, schreibt Thomas Baumgärtner von Microsofts Pressestelle . Um die Investitionssicherheit von Unternehmen zu gewährleisten, die aus verschiedenen Gründen nicht auf die sichere Version IE8 aufrüsteten, gebe es nun ein Update von Security Advisory 979352. »Das Update wird heute am frühen Abend zur Verfügung stehen«, verspricht Baumgärtner.

    MS Geschäftsführer Achim Berg erklärt die Reaktion auf Fehler von Uralt-Software mit den schweren Entscheidungen der Unternehmenskunden, auf den viel sichereren IE8 upzudaten - und druckst mit »langfristigem und zuverlässigem Investitionsschutz« herum. Lieber wäre es ihm wohl, wenn sich Unternehmenskunden automatisch immer die neueste Version holen würden. (Manfred Kohlen)"

    kneifen wir dei daumen

    liebe grüße
    von susanne

    AntwortenLöschen
  2. < MS Geschäftsführer Achim Berg erklärt die Reaktion auf Fehler von Uralt-Software mit den schweren Entscheidungen der Unternehmenskunden, auf den viel sichereren IE8 upzudaten - und druckst mit »langfristigem und zuverlässigem Investitionsschutz« herum. Lieber wäre es ihm wohl, wenn sich Unternehmenskunden automatisch immer die neueste Version holen würden. (Manfred Kohlen)" >

    Nach Auskunft meines Netzwerk-Fachmann's...
    ...liegt das ganz einfach daran dass einige Geschäftskunden noch sehr gut mit Win2000 arbeiten und gar nicht einsehen ihre gesamte EDV auf XP zu ändern wenn Win2000 für ihre Bedürfnisse noch gut arbeitet...
    Und der IE8 läuft eben nicht auf Win2000 - das ist auch u.a. der Grund warum mein stationärer Rechner noch auf Win2000 mit IE6 läuft - und nur im IE6 konnten die Hacker durch die Lücke eindringen  - im IE8 u. IE7, die diese Lücke auch haben - ist es ihnen lt. MS bisher nicht gelungen...
    < "Microsoft beobachtet weiterhin einzelne Angriffe, und bislang sind die Angriffe nur beim Internet Explorer 6 geglückt", erklärte das Unternehmen. Die neueren Versionen IE 7 und IE 8 hätten zwar die gleiche Sicherheitslücke, bislang aber den Angriffen widerstanden. >
    Quelle
    Übrigens: Warum werden neueste Buerger-CERT-Hinweise vom BSI hier nicht veröffentlicht wenn sie den Mac betreffen und deren Risiko als "Hoch" bezeichnet wird...?

    Betroffene Systeme:
    Mac OS X 10.5
    Mac OS X 10.6
    Nachtigallen husten offensichtlich ziemlich einseitig...
    Lieve groetjes vom
     

     

    Et es wie et es, et kütt wie et kütt un et hätt noch immer jot jejange...<fon

    AntwortenLöschen
  3. quatsch!

    diese info war mir nicht zugänglich - warum postest DU sie nicht? du "user_helfen_usern"?

    liebe grüße
    von susanne

    AntwortenLöschen
  4. 21.01.2010
    Wichtiges Sicherheitsupdate für den Internet Explorer
    MSN hat in den vergangenen Tagen ausführlich über eine Sicherheitsanfälligkeit im Internet Explorer berichtet. Bekannt wurde das Problem durch Hackerangriffe auf Google China. Nun hat Microsoft, wie angekündigt, das Sicherheitsupdate veröffentlicht, welches die Lücke im Internet Explorer schließt.




    Microsoft hat aufgrund der Dringlichkeit ein so genanntes "out-of-band" Update veröffentlicht, das die Sicherheitslücke schließt und Ihr System wirkungsvoll gegen Remote-Attacken dieser Art schützt.
    Das Softwareunternehmen aus Redmond empfiehlt das aktuelle Security-Update umgehend auf allen Ihren PCs, die mit Windows und dem Internet Explorer ausgestattet sind, zu installieren:



    Gehen Sie hierzu bitte auf folgende Webseite:
    http://www.microsoft.com/technet/security/bulletin/ms10-002.mspx
    (Seite in englisch)
    oder direkt auf:
    http://update.microsoft.com/microsoftupdate/
    (evt. müssen Sie auf "neue Updates suchen" klicken)

    AntwortenLöschen
  5. der patch kam pünkrlich kurz nach dem einschalten per automatischem update und verlangte nach installation neustart

    also dann

    liebe grüße
    von susanne

    AntwortenLöschen
  6.  

    Susanne hat folgendes geschrieben: diese info war mir nicht zugänglich - warum postest DU sie nicht? du "user_helfen_usern"?
    Nun - du solltest eigentlich wissen, Susanne...
    ...dass ich vom Posten irgenwelcher Nachrichten über Sicherheitslücken, Patches dafür, Updates u.s.w. nicht viel halte in einer Group wie dieser wo es eigentlich darum gehen sollte Usern zu helfen die tatsächlich Probleme haben...
    ...und wenn dann solche "Infos" auch noch ziemlich einseitig daher kommen ( MS u. IE strotzen mal wieder vor Sicherheitslücken während Firefox und Mac das Geilste vom Geilen und für immer und ewig unglaublich sicher sind  )...
    Es reicht m.E. völlig den Usern einmal mind. zwei kostenl. Newsletter-Abo-Empfehlungen zu geben z.B. den von Buerger-CERT und den von Heise und gut ist es - dann kriegen alle User ihre Infos per eMail-Newsletter - und zwar fast alle News...
    Dieses Posting dann für Neue alle 2 od. 3 Monate hoch holen - reicht m.E. völlig...
    Wenn dann vllt. User ein Problem nach Updates, Patches u.s.w. haben, können sie sich hier Hilfe erbitten und wenn sie Glück haben kriegen sie dann nicht zu lesen dass sie sich auch selbst woanders erkundigen und selbst im Netz suche können ( oder übersetzt: geht uns nicht auf die Nerven mit euren Fragen - wir müssen unsere User mit Wichtig-Wichtig-Infos versorgen und haben für euren Kram weder Bock noch Zeit - also geht uns aus der Sonne... )...
    Lieve informierende groetjes vom
    <img class="alignleft" border="0" src="http://i82.photobucket.com/albums/j275/Alf_der_Echte/smileys/neu027.gif"

    AntwortenLöschen
  7. tscha alf,

    "allen menschen recht getan, ist eine kunst, die keiner kann"

    nicht alle lieben es, newsletter, die das postfach verstopfen, zu durchforsten und lesen lieber aus gewählten beiträgen eben nur die sie interessierenden - weswegen wir uns bemühen, eine gewisse übersicht aus der fülle der news zu geben.

    dass wir auf multiply keine threads "hochholen" können wie es uns bei msn so gut gelang, ist der grund dafür, dass wir lieber immer wieder eine neue nachricht oder meldung einstellen, anstatt neues an alte threads mit ihren comments zu hängen.

    den vorwurf der einseitigkeit stecke ich ein - wozu darüber diskutieren, wenn deine meinung eh festgefahren ist?
    allerdings betone ich immer wieder, wie wichtig gerade der firefox für multiply user ist, weil er (auch nach multiply meinung) diese seiten auf die beste art darstellt - manche msn seiten sahen dagegen ungemein verzerrt damit aus, während dort der internet explorer beste ergebnisse brachte.

    und was die microsoft patchdays-anzeige betrifft: die gab es auf msn nachweislich auch schon - vielleicht war sie damals wichtiger, als "einige-mehrere" noch gewisse schwierigkeiten hatten beim einfahren dieser updates und deshalb gerne vorgewarnt wurden, dass sie die sicherheitsupdates mitnehmen konnten *lächel* - ist wohl heute nicht mehr so akut, die gefahr, beispielsweise plötzlich zu lesen, dass das betriebssystem noch 20 tage arbeite und dann wegen fehlender lizenz ihren dienst einstellt.

    deinen letzten vorwurf möchte ich nicht beantworten, weil ich mich erstens nicht betroffen fühle und du zweitens auf einen scherzhaften rat meines erachtens (ich weiß, du legst wert auf diese formulierung) überreagiert hast.

    mit lieben grüßen
    von susanne

    AntwortenLöschen