Windows 7 4.538 Themen, 43.635 Beiträge

News: 2982791 offiziell zurückgepfiffen

Aktuelles Windows-Update verursacht Bluescreen-Abstürze

Michael Nickles / 55 Antworten / Flachansicht Nickles
Selbst der Betriebssystemgreis Windows Server 2003 ist (war) von dem heiklen Sicherheitsrisiko betroffen.

Im Rahmen des August-Patchdays am vergangenen Dienstag hat Microsoft unter anderem das Update 2982791 ausgeliefert, das schwerwiegende Sicherheitslücken beheben soll.

Das Update wurde für alle noch unterstützten Windows-Versionen seit Windows Server 2003 empfohlen.

Unmittelbar nach Verbreitung des Updates gab es Berichte von Anwendern, dass es anscheinend Blue Screen Abstürze verursacht. Festgestellt wurde das Fehlverhalten bislang bei Windows 7 Versionen.

Microsoft hat das Problem jetzt im FAQ-Abschnitt zum Update bestätigt. Das Update wird nicht mehr ausgeliefert und wer es drauf hat, sollte es ausdrücklich deinstallieren. Aktuell wird untersucht was am Update faul ist. Betroffene können das Update einfach über die Systemsteuerung im Anwendungen-Bereich entfernen.

Michael Nickles meint:

Ich bin erfreulicherweise nicht betroffen. Seit der Patch-Orgie am Dienstag habe ich nur mit meinem Windows XP Rechner und meinem neuen Alcatel-Billigst-Smartphone rumexperimentiert (meine Begeisterung wächst!).

Zum Sicherheits-Update: was bei diesem Update aktuell vielleicht ein bisschen untergeht ist, dass es nicht nur Absturzärger macht, sondern sicherheitstechnisch wohl elementar wichtig ist. Das Update beseitigt nämlich auf Kernel-Ebene (also direkt an der Substanz des Betriebssystems) drei Sicherheitslücken.

Eine ist sehr heikel, weil sich ein Angreifer über sie die Rechte über ein Windows-System erweitern können. Voraussetzung dafür ist erfreulicherweise, dass das anscheinend nur lokal klappt, nachdem sich ein Anwender ordnungsgemäß eingeloggt hat. Dann reicht aber das Ausführen einer speziell präparierten Anwendung, die im System dann alles Erdenkliche anstellen kann.

Ich verstehe das so, dass ein Anwender sich aus Sicherheitsgründen mit "normalen" eingeschränkten Rechnern anmeldet, eine dann eventuell ausgeführte Schad-Software sich aber höhere Rechte verschaffen kann.

Markant ist auch, dass Microsoft den Gesamtschweregrad der Sicherheitslücke bei allen betroffenen Betriebssystemen als "hoch" einstuft - auch beim ältesten noch unterstützen System Windows Server 2003, das wird es die Bezeichnung sagt, schon weit über 10 Jahre alt ist. Wer daran glaubt, dass Windows jemals ein sicheres System sein wird, dem ist nicht zu helfen.

bei Antwort benachrichtigen
Eben. Andy andy11
varify Michael Nickles „Aktuelles Windows-Update verursacht Bluescreen-Abstürze“
Optionen

Mein Haupt-Arbeitsrechner läuft mit Win7ult.x64. Das Update hatte ich wegen der benannten Sicherheitslücke auch eingespielt. Einen Bluescreen hat's mir nicht beschert, aber doch einige Merkwürdigkeiten, als da wären: einen minutenlangen Blackscreen beim Hochfahren nach dem Logo - jedesmal. Von allen MSO (2010) Programmen, deren Verlinkungen und auch der damit erstellten Dateien waren die Icos weg - alles mit/von Acrobat ebenso. Viele Fenster-Ansichten hatten sich wieder auf Standard zurückgesetzt (z.B. Detail-Ansicht in Kategorie). Das hätte ich niemals dem Update zugeschrieben - die (erfolglose) Ursachenforschung und Reparaturversuchs-Flickschusterei hat mich 1 Nacht gekostet...Zurücksetzen und auch Image-Neuaufspielen halfen nur kurz - das Update wollte ja zusammen mit seinen Geschwistern wieder drauf o_O und danach war's prompt wie gehabt. Logisch? wohl nicht. Aber 2x geprüfte Tatsache schon.

Nachdem ich hier gelesen hatte,  war die erste Handlung die Deinstallation des vermuteten Updates und was soll ich sagen: -Tadaaaa - alles wieder fein.

bei Antwort benachrichtigen
Never Ending Story: ... andy11