News Microsoft Patchday März 2015

TiKu

Administrator
Teammitglied
Mitglied seit
16.11.2001
Beiträge
21.665
Renomée
1.247
Standort
München
  • SIMAP Race
  • QMC Race
  • Spinhenge ESL
  • Docking@Home
  • BOINC Pentathlon 2021
1_microsoft-logo-e1567844982121.png
Microsoft hat am Abend 14 Sicherheitsmitteilungen veröffentlicht.

Die Sicherheitsmitteilungen im Detail:
  • MS15-018 - Kumulatives Sicherheitsupdate für Internet Explorer (KB3032359)
    [style=font-size: smaller;]Art der Lücke: Remotecodeausführung
    Betroffene Software: Internet Explorer 6, 7, 8, 9, 10, 11
    Bewertung: Kritisch, Ausnutzung erkannt
    Neustart erforderlich: Ja
    Update-Empfehlung: Sofortige Installation[/style]
  • MS15-019 - Sicherheitsanfälligkeit im VBScript-Skriptmodul (KB3040297)
    [style=font-size: smaller;]Art der Lücke: Remotecodeausführung
    Betroffene Software: Windows 2003, 2003 x64, 2003 IA64, Vista, Vista x64, 2008, 2008 x64, 2008 IA64
    Bewertung: Kritisch, Ausnutzung wahrscheinlich
    Neustart erforderlich: Möglicherweise
    Update-Empfehlung: Sofortige Installation[/style]
  • MS15-020 - Sicherheitsanfälligkeit in Microsoft Windows (KB3041836)
    [style=font-size: smaller;]Art der Lücke: Remotecodeausführung
    Betroffene Software: Windows 2003, 2003 x64, 2003 IA64, Vista, Vista x64, 2008, 2008 x64, 2008 IA64, 7, 7 x64, 2008 R2 x64, 2008 R2 IA64, 8, 8 x64, 8.1, 8.1 x64, 2012, 2012 R2, RT, RT 8.1
    Bewertung: Kritisch, Ausnutzung weniger wahrscheinlich
    Neustart erforderlich: Möglicherweise
    Update-Empfehlung: Sofortige Installation[/style]
  • MS15-021 - Sicherheitsanfälligkeiten in Adobe-Schriftartentreiber (KB3032323)
    [style=font-size: smaller;]Art der Lücke: Remotecodeausführung
    Betroffene Software: Windows 2003, 2003 x64, 2003 IA64, Vista, Vista x64, 2008, 2008 x64, 2008 IA64, 7, 7 x64, 2008 R2 x64, 2008 R2 IA64, 8, 8 x64, 8.1, 8.1 x64, 2012, 2012 R2, RT, RT 8.1
    Bewertung: Kritisch, Ausnutzung weniger wahrscheinlich
    Neustart erforderlich: Ja
    Update-Empfehlung: Sofortige Installation[/style]
  • MS15-022 - Sicherheitsanfälligkeiten in Microsoft Office (KB3038999)
    [style=font-size: smaller;]Art der Lücke: Remotecodeausführung
    Betroffene Software: Office 2007, 2010, 2010 x64, 2013, 2013 x64, 2013 RT, Word Viewer, Excel Viewer, Office Compatibility Pack, Office Web Apps 2010, 2013, SharePoint Server 2007 2007, 2007 x64, 2010, 2013, Windows SharePoint Services 3.0, 3.0 x64
    Bewertung: Kritisch, Ausnutzung wahrscheinlich
    Neustart erforderlich: Möglicherweise
    Update-Empfehlung: Sofortige Installation[/style]
  • MS15-023 - Sicherheitsanfälligkeiten in Windows-Kernelmodustreiber (KB3034344)
    [style=font-size: smaller;]Art der Lücke: Erhöhung von Berechtigungen
    Betroffene Software: Windows 2003, 2003 x64, 2003 IA64, Vista, Vista x64, 2008, 2008 x64, 2008 IA64, 7, 7 x64, 2008 R2 x64, 2008 R2 IA64, 8, 8 x64, 8.1, 8.1 x64, 2012, 2012 R2, RT, RT 8.1
    Bewertung: Hoch, Ausnutzung weniger wahrscheinlich
    Neustart erforderlich: Ja
    Update-Empfehlung: Schnellstmögliche Installation[/style]
  • MS15-024 - Sicherheitsanfälligkeit bei PNG-Verarbeitung (KB3035132)
    [style=font-size: smaller;]Art der Lücke: Offenlegung von Informationen
    Betroffene Software: Windows 2003, 2003 x64, 2003 IA64, Vista, Vista x64, 2008, 2008 x64, 2008 IA64, 7, 7 x64, 2008 R2 x64, 2008 R2 IA64, 8, 8 x64, 8.1, 8.1 x64, 2012, 2012 R2, RT, RT 8.1
    Bewertung: Hoch, Ausnutzung unwahrscheinlich
    Neustart erforderlich: Möglicherweise
    Update-Empfehlung: Schnellstmögliche Installation[/style]
  • MS15-025 - Sicherheitsanfälligkeiten im Windows-Kernel (KB3038680)
    [style=font-size: smaller;]Art der Lücke: Erhöhung von Berechtigungen
    Betroffene Software: Windows 2003, 2003 x64, 2003 IA64, Vista, Vista x64, 2008, 2008 x64, 2008 IA64, 7, 7 x64, 2008 R2 x64, 2008 R2 IA64, 8, 8 x64, 8.1, 8.1 x64, 2012, 2012 R2, RT, RT 8.1
    Bewertung: Hoch, Ausnutzung weniger wahrscheinlich
    Neustart erforderlich: Ja
    Update-Empfehlung: Schnellstmögliche Installation[/style]
  • MS15-026 - Sicherheitsanfälligkeiten in Microsoft Exchange Server (KB3040856)
    [style=font-size: smaller;]Art der Lücke: Erhöhung von Berechtigungen
    Betroffene Software: Exchange Server 2013
    Bewertung: Hoch, Ausnutzung weniger wahrscheinlich
    Neustart erforderlich: Nein
    Update-Empfehlung: Schnellstmögliche Installation[/style]
  • MS15-027 - Sicherheitsanfälligkeit in NETLOGON (KB3002657)
    [style=font-size: smaller;]Art der Lücke: Spoofing
    Betroffene Software: Windows 2003, 2003 x64, 2003 IA64, 2008, 2008 x64, 2008 IA64, 2008 R2 x64, 2008 R2 IA64, 2012, 2012 R2
    Bewertung: Hoch, Ausnutzung weniger wahrscheinlich
    Neustart erforderlich: Ja
    Update-Empfehlung: Schnellstmögliche Installation[/style]
  • MS15-028 - Sicherheitsanfälligkeit in Windows Taskplaner (KB3030377)
    [style=font-size: smaller;]Art der Lücke: Umgehung der Sicherheitsfunktion
    Betroffene Software: Windows 7, 7 x64, 2008 R2 x64, 2008 R2 IA64, 8, 8 x64, 8.1, 8.1 x64, 2012, 2012 R2, RT, RT 8.1
    Bewertung: Hoch, Ausnutzung weniger wahrscheinlich
    Neustart erforderlich: Ja
    Update-Empfehlung: Schnellstmögliche Installation[/style]
  • MS15-029 - Sicherheitsanfälligkeit in Windows Photo Decoder-Komponente (KB3035126)
    [style=font-size: smaller;]Art der Lücke: Offenlegung von Informationen
    Betroffene Software: Windows Vista, Vista x64, 2008, 2008 x64, 2008 IA64, 7, 7 x64, 2008 R2 x64, 2008 R2 IA64, 8, 8 x64, 8.1, 8.1 x64, 2012, 2012 R2, RT, RT 8.1
    Bewertung: Hoch, Ausnutzung weniger wahrscheinlich
    Neustart erforderlich: Möglicherweise
    Update-Empfehlung: Schnellstmögliche Installation[/style]
  • MS15-030 - Sicherheitsanfälligkeit in Remotedesktopprotokoll (KB3039976)
    [style=font-size: smaller;]Art der Lücke: DoS (Denial of Service)
    Betroffene Software: Windows 7, 7 x64, 8, 8 x64, 8.1, 8.1 x64, 2012, 2012 R2
    Bewertung: Hoch, Ausnutzung unwahrscheinlich
    Neustart erforderlich: Ja
    Update-Empfehlung: Schnellstmögliche Installation[/style]
  • MS15-031 - Sicherheitsanfälligkeit in Schannel (KB3046049)
    [style=font-size: smaller;]Art der Lücke: Umgehung der Sicherheitsfunktion
    Betroffene Software: Windows 2003, 2003 x64, 2003 IA64, Vista, Vista x64, 2008, 2008 x64, 2008 IA64, 7, 7 x64, 2008 R2 x64, 2008 R2 IA64, 8, 8 x64, 8.1, 8.1 x64, 2012, 2012 R2, RT, RT 8.1
    Bewertung: Hoch, Ausnutzung wahrscheinlich
    Neustart erforderlich: Ja
    Update-Empfehlung: Schnellstmögliche Installation[/style]


Links zum Thema:
 
Hat da Microsoft Anfang März mal wieder was verbockt?
Auf diversen Systemen geht Microsoft update teils gar nicht mehr (XP mit oder ohne POS hack). Bei Win7 x64 werden zwar anstehende Updates angezeigt aber ein Klick darauf zeigt weder Infos noch Auswahlmöglichkeiten zur Installation, mit oder ohne Microsoft update.
 
Ich hatte keine Probleme mit Win7x64. Mit Office 2007 waren es 22 Updates, die alle nach einem Neustart erfolgreich installiert waren.
XP habe ich noch nicht gemacht. Da werde ich sicherheitshalber vor dem Update eine Systemsicherung machen.
Die Heise Meldung betrifft den Workarround zum Schließen der Freak Lücke. Den habe ich nicht angewendet. Heute wird die Lücke offiziell mit einem IE-Sicherheitsupdate geschlossen.
 
Zuletzt bearbeitet:
ich hatte 31 Updates Stadt 14
 
Nach Neustart geht's auch bei mir wieder, scheinbar wurde ein verstecktes Update vom WUA (o.Ä.) verteilt das ohne Neustart nicht richtig funktioniert.
Bei XP ist es wohl Glückssache wo MU läuft und wo nicht.
 
Updates waren bei mir problemlos (zuletzt auch).
Früher hätte ich mir nie einen Kopf drum gemacht, aber in letzter Zeit sind Updates von MS eine spannendere Sache geworden. ;)

Wenn ich paranoid werde, denke ich manchmal, dass MS keinen Bock mehr auf tadellose Updates unter W7 hat. :D
 
Mir ist noch kein PC wegen MS-Updates abgeschmiert. Ich höre das immer nur von anderen. Bei XP (Embedded) hatte ich seit Oktober einen Patch, der sich nicht installieren lies, wurde jeden Monat neu vom Windows Update herunter geladen, aber die Installation abgebrochen. Letzten Monat wurde der Patch dann wundersamerweise installiert und beim aktuellen Patchday taucht er nicht mehr auf.
 
ich hatte 31 Updates Stadt 14

Klingt nach Win8.1 mit Office 2013


Microsoft behandelt Windows 7 abgesehen vom vorenthaltenen SP2 noch nicht stiefmütterlich.
Bei den Patchdays des letzten halben Jahres gab es doch insgesamt ohnehin mehr Probleme mit 8.1.

Wirklich stiefmütterlich wird hingegen Vista behandelt.
Das Microsoft dem OS so einiges vorenthält ist bekannt, es betrifft allerdings auch Drittanbieter.
Ein aktuelles paint.net lässt sich nicht installieren, von Adobe gibt es keinen Reader 11 und der 10er bugt oft.

Letzlich sind sich Vista,7 und 8.x im Kern doch sehr ähnlich und dann mit unterschiedlichen UIs sowie MS eigener Softwarebeigaben versehen.
 
Naja, schau dir an, welchen Marktanteil Vista noch hat. Das System ist inzwischen absolut unbedeutend.
 
2013 habe ich Vista noch auf einem neuen PC installiert. Das läuft da dann insgesamt 4 Jahre. Jetzt ist da Halbzeit und ich würde es nicht mehr neu installieren sondern auf Windows 7 bestehen. Dann kann man auch kostenlos auf Windows 10 weiter updaten.
 
Dank MS15-027 - Sicherheitsanfälligkeit in NETLOGON (KB3002657), hat es uns die Fileserver-Authentifizierung zerschossen.

User greift auf Share zu ---> AD-Login wird übergeben --> Fileserver fragt an Domain-Controller --> in dem Fall Fehler "keine Berechtigung" .... danke MS für den tollen Tag!
 
Hat da Microsoft Anfang März mal wieder was verbockt?
Auf diversen Systemen geht Microsoft update teils gar nicht mehr (XP mit oder ohne POS hack).

"Verbockt" würde ich das nicht nennen. Es ist möglicherweise gewollt. Immerhin scheinen die Informationen über den PosReady-Hack nun auch bei Microsoft angekommen zu sein. Einer der Microsoft-Sprecher verfügt offenbar über einen Rechner mit Internet-Zugang und hat damit die entsprechenden Veröffentlichungen gelesen, was ihn zu einem entsprechenden Statement veranlasste.

Möglicherweise hat Microsoft diesem Statement nun Taten folgen lassen...

Beste Grüße
DAC324

--- Update ---

2013 habe ich Vista noch auf einem neuen PC installiert. Das läuft da dann insgesamt 4 Jahre. Jetzt ist da Halbzeit und ich würde es nicht mehr neu installieren sondern auf Windows 7 bestehen. Dann kann man auch kostenlos auf Windows 10 weiter updaten.
Die in Aussicht gestellte Möglichkeit eines kostenlosen Updates auf Windows 10 erscheint schon verlockend. Allerdings wäre es dann schön, wenn der Keylogger aus dem System entfernt würde.

Beste Grüße
DAC324
 
Windows 7 wird das neue XP. Auch der kostenlose Wechsel auf Windows 10 wird das nicht ändern, denn die Geschäftswelt muss weiterhin dafür zahlen und dann bleiben sie natürlich bei Windows 7, wo es bereits läuft. Aber auch ein geschenktes Windows 10 wäre nicht kostenlos, weil die Umstellungskosten immens sein können.
 
Zudem muss das gesamte Personal der Änderung in der GUI wegen geschult werden.
 
Ich bekomme die Fehlermeldung Code 80070490 und kann die Patches nicht installieren. Ich habe die Reparaturfunktion meiner Win 7 DVD durchgeführt und auch zahlreiche empfohlene "Fix-It" Patches von Seitens Microsoft durchgeführt und dennoch werden die neuen Patches von Windows nicht installiert. Es kommt ständig die Fehlermeldung 80070490. Hat jemand ein Lösungsvorschlag ?
 
Windows Update Dienst beenden
C:\Windows\SoftwareDistribution Ordner als Admin löschen
Microsoft Update reinstallieren (http://update.microsoft.com/microsoftupdate) damit Windows Update wieder andere MS Updates mitinstalliert
Windows Update Dienst neustarten - sollte erst einmal helfen


PS die Windows 8.1 Kiste meiner Eltern fand 55 Updates darunter echt sinnvolle :
- Litauen Euro statt LI
- Taschenrechner (calc.exe) Update
....
 
Windows Update Dienst beenden
C:\Windows\SoftwareDistribution Ordner als Admin löschen
Microsoft Update reinstallieren (http://update.microsoft.com/microsoftupdate) damit Windows Update wieder andere MS Updates mitinstalliert
Windows Update Dienst neustarten - sollte erst einmal helfen

Ich habe es eins zu eins genau so umgesetzt wie du es beschrieben hast, aber leider wurde dadurch mein Problem nicht gelöst. Die Fehlermeldung Code 80070490 erscheint leider immer noch und es werden keine patches erfolgreich installiert.

Was für Möglichkeiten habe ich denn noch ?
 
Als ich letztens Probl. mit MS Updates (win8.1) hatte, konnte ich mir nur noch so behelfen. "Inplace Upgrade"
http://www.planet3dnow.de/vbulletin/threads/420613-Microsoft-Patchday-November-2014?p=4962131#post4962131

Dank für den sehr nützlichen Link. Habe eine passende ISO Datei von Microsoft erhalten. Nach dem entpacken habe ich die SETUP.EXE durchgeführt und die jeweiligen Einstellungen angeklickt, siehe Dr.Winwos-Site wurde alles bebildert sehr genau erklärt. Das hat im Prinzip soweit so gut funktioniert, meine vorhandenen Programme sind immer noch voll funktionsfähig drauf nur bekomme ich bei der Online Update Funktion leider immer noch die Fehlermeldung Code 80070490.

Man ich bin echt am Ende mit meinem Latein. Wieso funktioniert das immer noch nicht ?
 
Die in Aussicht gestellte Möglichkeit eines kostenlosen Updates auf Windows 10 erscheint schon verlockend. Allerdings wäre es dann schön, wenn der Keylogger aus dem System entfernt würde.

Beste Grüße
DAC324


Der wird entfernt, wenn Windows 10 fertig ist.
 
Laut folgendem Befehl "sfc /scannow" über Eingabeaufforderung wurden keine Integritätsverletzungen gefunden.

Was soll das heissen und was hat diese Sache mit meinem Problem zu tun ?

Wieso kann immer noch nicht meine patches aufspielen ?

Warum kommt dieser Code 80070490 Fehler immer noch ?
 
Zuletzt bearbeitet:
Mal folgendes probieren falls der REG Schlüssel vorhanden ist:

1. Regedit als Admin starten
2. Zu HKLM\Components navigieren ( HKEY_LOCAL_MACHINE\Components)
3. Den Schlüssel REG_DWORD "pendingrequired=1" löschen oder umbenennen
4. Windows Update erneut anstoßen
 
Mal folgendes probieren falls der REG Schlüssel vorhanden ist:

1. Regedit als Admin starten
2. Zu HKLM\Components navigieren ( HKEY_LOCAL_MACHINE\Components)
3. Den Schlüssel REG_DWORD "pendingrequired=1" löschen oder umbenennen
4. Windows Update erneut anstoßen

Hab dorthin navigiert, da steht unter dem Punkt REG_DWORD lediglich nur "Wert nicht festgelegt" !
 
Zurück
Oben Unten