angel-m. 10 Geschrieben 6. Januar 2006 Melden Teilen Geschrieben 6. Januar 2006 Hallo, habe hier eine Horde von Rechnern mit dem inoffiziellen WMF Patch. Glaubt man Heise, müsste dieser vor der Installation des offiziellen Patches entfernt werden. Glaubt man aber diesem Posting und diesem Interview , reicht es auch, den inoffiziellen Patch später zu deinstallieren. Hat da vielleicht jemand nähere Infos oder Erfahrungen gesammelt? Zitieren Link zu diesem Kommentar
phoenixcp 10 Geschrieben 6. Januar 2006 Melden Teilen Geschrieben 6. Januar 2006 Nur solche Erfahrungen, das ich keine inoffiziellen Patches einspiele... Zitieren Link zu diesem Kommentar
MacBoon 10 Geschrieben 6. Januar 2006 Melden Teilen Geschrieben 6. Januar 2006 Hallo, kann mich Phoenixcp nur anschließen. Finger weg von inoffiziellen Patches. Keiner weiß genau, was da geändert wird (auch nicht die entwickler von MS und nichts wird dokumentiert) und eines Tages schmiert die Kiste ohne Fehlermeldung ab (im zusammenspiel mit einem anderem MS-Patch). In diesem Sinne Don´t Drink and Root! Gruß MacBoon Zitieren Link zu diesem Kommentar
Christoph35 10 Geschrieben 6. Januar 2006 Melden Teilen Geschrieben 6. Januar 2006 Außerdem siehe: http://www.mcseboard.de/showthread.php?t=79737 Christoph Zitieren Link zu diesem Kommentar
angel-m. 10 Geschrieben 7. Januar 2006 Autor Melden Teilen Geschrieben 7. Januar 2006 Der Exploit wurde am 28.12 bekannt. Microsoft hat erst am 5.1 einen Patch veröffentlicht. Antivirenhersteller waren erst ca. 24 Std nach dem erscheinen neuer Mutationen in der Lage, die Exploits zu erkennen. Der Patch wurde komplett mit Quellcode veröffentlicht. Das SANS ISC hat diesen von vorne bis hinten durchgetestet und anschließend empfohlen. m.E. war es in diesem Fall fahrlässig, den Patch nicht einzuspielen -- oder alternativ alle Grafiktypen am Mail- und Webgateway zu blocken. Und BTW: Der Microsoft Patch tut offensichtlich nichts anderes als der inoffizielle bereits zuvor, bloß das er die GDI32.dll bereits im Dateisystem modifiziert und nicht erst im Speicher. Zitieren Link zu diesem Kommentar
Velius 10 Geschrieben 7. Januar 2006 Melden Teilen Geschrieben 7. Januar 2006 Die dll aus der Registry zu deregistrieren ist/war IMHO die beste Lösung vor dem offiziellen Patch. Entsprechende Content-Filter auf Firewall/SMTP-Gateway konfigurieren ist natürlich auch ein gehbarer Weg. Aber inoffizielle Patches auf Unternehmensbasis einführeren....lasst die Finger von sowas. Das macht nur Ärger im Falle einer Fehlfunktion. Schlussendlich geh es auch um die Haftbarkeit, und die ist auf jedenfall nicht gewährleistet wenn man inofizielle Patches einspielt. Sollte der Hersteller selbst ein Problem verursachen kann man sich im schlimmsten Fall immer noch für ein anderes Produkt (Linux? :suspect: :D ) entscheiden. Zitieren Link zu diesem Kommentar
angel-m. 10 Geschrieben 8. Januar 2006 Autor Melden Teilen Geschrieben 8. Januar 2006 Ok, ihr habt eure Meinung, ich hab meine. Da IMHO auch Microsoft de facto keine Haftung bietet, würde ich den Patch jeder Zeit wieder installieren, ihr nicht. Belassen wir es dabei, denn das einzige, was hier reingehört, ist eine Antwort auf meine Frage ;) ;) Zitieren Link zu diesem Kommentar
Velius 10 Geschrieben 8. Januar 2006 Melden Teilen Geschrieben 8. Januar 2006 MS bietet zwar keine Haftung, aber Support. Und das war eine Antwort auf den Post #5, und nicht deine Frage. ;) ;) Zitieren Link zu diesem Kommentar
angel-m. 10 Geschrieben 9. Januar 2006 Autor Melden Teilen Geschrieben 9. Januar 2006 [...]Und das war eine Antwort auf den Post #5, und nicht deine Frage. ;) ;)Na gut, stimmt :D Den MS Support hab ich ehrlich gesagt noch nie wahrgenommen, weil die Lösung des Problems ja eigentlich immer ziemlich schnell zu finden ist - z.B. hier :wink2: Zitieren Link zu diesem Kommentar
Velius 10 Geschrieben 9. Januar 2006 Melden Teilen Geschrieben 9. Januar 2006 Wo?? Zitieren Link zu diesem Kommentar
angel-m. 10 Geschrieben 24. Januar 2006 Autor Melden Teilen Geschrieben 24. Januar 2006 Naja, z.B. hier :p Gemeint waren Probleme im Allgemeinen, nicht speziell dieses... Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.