Windows 7 4.538 Themen, 43.635 Beiträge

News: 2982791 offiziell zurückgepfiffen

Aktuelles Windows-Update verursacht Bluescreen-Abstürze

Michael Nickles / 55 Antworten / Flachansicht Nickles
Selbst der Betriebssystemgreis Windows Server 2003 ist (war) von dem heiklen Sicherheitsrisiko betroffen.

Im Rahmen des August-Patchdays am vergangenen Dienstag hat Microsoft unter anderem das Update 2982791 ausgeliefert, das schwerwiegende Sicherheitslücken beheben soll.

Das Update wurde für alle noch unterstützten Windows-Versionen seit Windows Server 2003 empfohlen.

Unmittelbar nach Verbreitung des Updates gab es Berichte von Anwendern, dass es anscheinend Blue Screen Abstürze verursacht. Festgestellt wurde das Fehlverhalten bislang bei Windows 7 Versionen.

Microsoft hat das Problem jetzt im FAQ-Abschnitt zum Update bestätigt. Das Update wird nicht mehr ausgeliefert und wer es drauf hat, sollte es ausdrücklich deinstallieren. Aktuell wird untersucht was am Update faul ist. Betroffene können das Update einfach über die Systemsteuerung im Anwendungen-Bereich entfernen.

Michael Nickles meint:

Ich bin erfreulicherweise nicht betroffen. Seit der Patch-Orgie am Dienstag habe ich nur mit meinem Windows XP Rechner und meinem neuen Alcatel-Billigst-Smartphone rumexperimentiert (meine Begeisterung wächst!).

Zum Sicherheits-Update: was bei diesem Update aktuell vielleicht ein bisschen untergeht ist, dass es nicht nur Absturzärger macht, sondern sicherheitstechnisch wohl elementar wichtig ist. Das Update beseitigt nämlich auf Kernel-Ebene (also direkt an der Substanz des Betriebssystems) drei Sicherheitslücken.

Eine ist sehr heikel, weil sich ein Angreifer über sie die Rechte über ein Windows-System erweitern können. Voraussetzung dafür ist erfreulicherweise, dass das anscheinend nur lokal klappt, nachdem sich ein Anwender ordnungsgemäß eingeloggt hat. Dann reicht aber das Ausführen einer speziell präparierten Anwendung, die im System dann alles Erdenkliche anstellen kann.

Ich verstehe das so, dass ein Anwender sich aus Sicherheitsgründen mit "normalen" eingeschränkten Rechnern anmeldet, eine dann eventuell ausgeführte Schad-Software sich aber höhere Rechte verschaffen kann.

Markant ist auch, dass Microsoft den Gesamtschweregrad der Sicherheitslücke bei allen betroffenen Betriebssystemen als "hoch" einstuft - auch beim ältesten noch unterstützen System Windows Server 2003, das wird es die Bezeichnung sagt, schon weit über 10 Jahre alt ist. Wer daran glaubt, dass Windows jemals ein sicheres System sein wird, dem ist nicht zu helfen.

bei Antwort benachrichtigen
Eben. Andy andy11
Never Ending Story: ... andy11
Arehton gelöscht_238890 „So, nun habe ich auch den Verursacher ermittelt. Bei dem ...“
Optionen
KB2976897 und KB2982791

Habe beider schon nach bekanntwerden deinstalliert.

Auch gibt es einen Hotfix für denn IE11 (KB2991509). In einigen Fällen wurde der Browser nach denn Updates sehr langsam. Auch bei mir. Dieses Update behebt dann das Problem wieder.
Jetzt läuft alles wieder sauber. Bis zum nächsten mal ...................... Lachend

MSI MEG X570 Unify, AMD Ryzen9 5900X gekuehlt mit einem ARCTIC Liquid Freezer II 360, 64 GB G.SKILL Aegis Arbeitspeicher, Nvidia GeForce RTX 4080 Grafik, WD Black SN850 500Gb (Win OS), WD_Black SN770 2TB und eine Kingston SNV2S2000G 2TB, Be Quiet! STRAIGHT POWER 11 ATX 1000W 80plus Gold BN285, BE QUIET! Pure Base 500DX weiss, M-Audio (M-Track Duo) USB Soundkarte
bei Antwort benachrichtigen