Windows XP-Update vernichtet IE-Sicherheitspatches
Beim Update auf das neue Microsoft-Betriebssystem Windows XP ist Vorsicht geboten. Nach einem Bericht auf der Security-Mailingliste Bugtraq wurden bei der Aufrüstung von Windows 98 SE auf die neue Version, die Sicherheitspatches des Internet Explorer 6 schlicht überschrieben. Der Entdecker des Fehlers, Jeffrey W. Dronenburg von der Universität in Maryland, USA, berichtet ferner, dass die Serviceseiten Microsofts für automatische Updates, das Fehlen der Patches nicht bemerken.
Erst ein unabhängiges Tool zum Browserpatch erkannte, dass statt der Versionsnummer 6.0.2600.0000 für die gepatchte Version nach der Installation von Windows XP wieder die Kennzahl 6.0.0000.0000 auftauchte. Offenbar treffen in diesem Punkt zwei Fehler aufeinander und können das Bemühen um Systemsicherheit zunichte machen. Es sei daher empfohlen, in jedem Fall eines Updates auf Windows XP die Software manuell auf das Vorhandensein von Patches zu prüfen. (ck)
[ Mittwoch, 16.01.2002, 09:36 ]
Beim Update auf das neue Microsoft-Betriebssystem Windows XP ist Vorsicht geboten. Nach einem Bericht auf der Security-Mailingliste Bugtraq wurden bei der Aufrüstung von Windows 98 SE auf die neue Version, die Sicherheitspatches des Internet Explorer 6 schlicht überschrieben. Der Entdecker des Fehlers, Jeffrey W. Dronenburg von der Universität in Maryland, USA, berichtet ferner, dass die Serviceseiten Microsofts für automatische Updates, das Fehlen der Patches nicht bemerken.
Erst ein unabhängiges Tool zum Browserpatch erkannte, dass statt der Versionsnummer 6.0.2600.0000 für die gepatchte Version nach der Installation von Windows XP wieder die Kennzahl 6.0.0000.0000 auftauchte. Offenbar treffen in diesem Punkt zwei Fehler aufeinander und können das Bemühen um Systemsicherheit zunichte machen. Es sei daher empfohlen, in jedem Fall eines Updates auf Windows XP die Software manuell auf das Vorhandensein von Patches zu prüfen. (ck)
[ Mittwoch, 16.01.2002, 09:36 ]