Microsoft zieht Sicherheitsspatch für Windows und Windows Server zurück

andy

Administrator, Chef von's Ganze
Teammitglied
Themenstarter
Registriert
5 Feb. 2004
Beiträge
3.440
weitere Infos dazu bei heise


Edit by Mornsgrans:
ACHTUNG Kaspersky-Anwender:
Bitte Thread bis Beitrag #1 komplett lesen!!!
 
Zuletzt bearbeitet von einem Moderator:
Danke für die Info, Andy. Belasse den Patch vorerst mal auf meinem Windows 7 SP1-System, zumal MS diese Lücke als "Hoch" auf diesem OS einstuft. Bei mir läuft ausserdem alles ordnungsgemäss, auch Kaspersky-Produkte.

Code:
[TABLE="class: dataTable, width: 79%"]
[TR="class: alternateRow"]
[TD][URL="http://www.microsoft.com/downloads/details.aspx?familyid=84275cfd-f5a3-4830-895d-beaf162cdc27"][COLOR=#b22222]Windows 7 für x64-basierte Systeme Service Pack 1[/COLOR][/URL] (2808735)[/TD]
[TD]Erhöhung von Berechtigungen[/TD]
[TD]Hoch[/TD]
[TD]2778344 in [URL="http://technet.microsoft.com/de-de/security/bulletin/ms13-016"][COLOR=#b22222]MS13-016[/COLOR][/URL][/TD]
[/TR]
[/TABLE]
 
2823324 + 2808735 hat bei einigen Rechnern (mit Kaspersky) zum zweifachen chkdsk geführt -> danach flogen beide wieder runter!
 
Welches Kaspersky-Produkt genau? Und wie hat sich nach dem Update der beiden Patches dies bemerkbar gemacht?
 
Microsoft installiert den fehlerhaften Patch dennoch, wenn man nicht eingreift

ACHTUNG

Gerade entdeckt: Anders als von Heise gemeldet http://www.heise.de/newsticker/meld...ndows-und-Windows-Server-zurueck-1840771.html und von Microsoft behauptet, wird der fehlerhafte Patch beim Windows-Update weiterhin als wichtiges Sicherheitsupdate installiert, wenn man nicht selbst aufpasst und ihn nicht vom Gesamtupdate entfernt (Details anzeigen > Rechtsklick > Abwählen)!

(Beim soeben nachgeholten Patchday-Update war 2823324 immer noch auf der Liste der angebotenen Patchs)
 
Zuletzt bearbeitet:
ACHTUNG

Gerade entdeckt: Anders als von Heise gemeldet http://www.heise.de/newsticker/meld...ndows-und-Windows-Server-zurueck-1840771.html und von Microsoft behauptet, wird der fehlerhafte Patch beim Windows-Update weiterhin als wichtiges Sicherheitsupdate installiert, wenn man nicht selbst aufpasst und ihn nicht vom Gesamtupdate entfernt (Details anzeigen > Rechtsklick > Abwählen)!
(Beim soeben nachgeholten Patchday-Update war 2823324 immer noch auf der Liste der angebotenen Patchs)
Laut Microsoft verträgt er sich mit bestimmten, nicht näher genannten Drittanbieter-Programmen nicht.
Das müssen sie auch gar nicht zurückziehen, weil es ja "Drittprogramme" betrifft, die nun den Fehler verursachen. :)

P.S. Was uns zur entscheidenden Frage bringt: Ein MS-Patch ist ja "Erstanbieter", wieso heißen die externen Programme eigentlich dann nicht "Zweitanbieter"?
 
Zuletzt bearbeitet:
Welches Kaspersky-Produkt genau? Und wie hat sich nach dem Update der beiden Patches dies bemerkbar gemacht?
Kaspersky Endpoint Security 8.x (aber ich glaube die 6.x sind auch betroffen).
Auswirkung: Nach dem nächsten Neustart (bei manchen Clients nach dem zweiten Neustart) kommt beim booten immer ein chkdsk über die prim. Partition. Auch nach der Deinstallation der beiden Patches kommt noch ein bis zweimal ein chkdsk beim Neustart, dann ist der Spuk vorbei.
Von komplett geschrotteten Clients oder anderen Fehlermeldungen hätte ich noch nichts gehört
 
Kaspersky Endpoint Security 8.x (aber ich glaube die 6.x sind auch betroffen).
Auswirkung: Nach dem nächsten Neustart (bei manchen Clients nach dem zweiten Neustart) kommt beim booten immer ein chkdsk über die prim. Partition. Auch nach der Deinstallation der beiden Patches kommt noch ein bis zweimal ein chkdsk beim Neustart, dann ist der Spuk vorbei.
Von komplett geschrotteten Clients oder anderen Fehlermeldungen hätte ich noch nichts gehört

Dann hat der Patch etwas am Dateisystem geändert und Kaspersky sieht das als unzulässige Änderung, korrigiert dies sofort, woraufhin nach dem Neustart das MS-chkdsk die Kaspersky-Änderung zurückkorrigiert. Kaspersky sieht nun, dass die Änderung schon vor dem Start existierte (Heuristik) und lässt das System irgendwann in Ruhe... :)
 
Zuletzt bearbeitet:
Wir haben KAV 6.0 für Workstation MP4 auf unseren Rechnern und die gleichen Probleme. Kasperskys Schutzmechanismus meldet
11.04.2013 02:06:21 Der Versuch von Prozess C:\Windows\system32\MRT.exe mit PID 2404 Zugriff auf den Prozess Kaspersky Anti-Virus mit PID 2532 zu erhalten wurde blockiert. Dieses Ergebnis geht darauf zurück, dass der Selbstschutzmechanismus ausgelöst wurde.
Vermutlich versucht das "Microsoft Windows-Tool zum Entfernen bösartiger Software" den Kaspersky-Prozess zu killen.

@toby:
Unsere Windows 7 - ThinkPads führen auch nach 10 Neustarts jedesmal den Scandisk durch.
 
P.S. Was uns zur entscheidenden Frage bringt: Ein MS-Patch ist ja "Erstanbieter", wieso heißen die externen Programme eigentlich dann nicht "Zweitanbieter"?

Üblicher Weise spricht man von "Dritten", es kommt aus dem Recht, da wäre der andere Hersteller der Dritte, da es um eine weitere Person in einem Rechtsverhältnis zwischen dir (Erstem), der Microsoft (Zweitem) und eben dem Dritten geht.
 
Wir haben KAV 6.0 für Workstation MP4 auf unseren Rechnern und die gleichen Probleme. Kasperskys Schutzmechanismus meldet. Vermutlich versucht das "Microsoft Windows-Tool zum Entfernen bösartiger Software" den Kaspersky-Prozess zu killen.
@toby: Unsere Windows 7 - ThinkPads führen auch nach 10 Neustarts jedesmal den Scandisk durch.
Kein Wunder, wenn zwei Virenprogramme sich als Feinde betrachten!
Üblicher Weise spricht man von "Dritten", es kommt aus dem Recht, da wäre der andere Hersteller der Dritte, da es um eine weitere Person in einem Rechtsverhältnis zwischen dir (Erstem), der Microsoft (Zweitem) und eben dem Dritten geht.
Es ist wie im realen Leben: Erstanbieter zu sein, scheint offenbar doch echte Vorteile zu haben... :)
 
Kein Wunder, wenn zwei Virenprogramme sich als Feinde betrachten!
Da liegst Du falsch. Das "Microsoft Windows-Tool zum Entfernen bösartiger Software" ist kein Antivirenprogramm. - Lies mal Deinen eigenen Beitrag auf der Vorseite.
 
Zuletzt bearbeitet:
Kaspersky Anti-Virus für Windows Workstations / Server-Version - KES 8

Für gewisse Kaspersky-Produkte (Kaspersky Anti-Virus für Windows Workstations / Server-Version 6.0.4.1424, 6.0.4.1611 oder Kaspersky Endpoint Security 8 für Windows Version 8.1.0.831) stehen Patches bereit, welche die Probleme beheben sollen.

Bitte vor der Installation kompletten Thread im Kaspersky-Forum durchlesen.
 
Zuletzt bearbeitet:
Da liegst Du falsch. Das "Microsoft Windows-Tool zum Entfernen bösartiger Software" ist kein Antivirenprogramm. - Lies mal Deinen eigenen Beitrag auf der Vorderseite.
Morns, ich liege richtig: Ein "Microsoft Windows-Tool zum Entfernen bösartiger Software", welches (aus Versehen) ein Antivirenprogramm angreift, wird indirekt selbst zum Antivirenprogramm auch dann, wenn es selbst keine Viren jagt. Greifen reguläre Polizisten (aus Versehen) einen Sicherheitsdienst an, der eine Hochzeit bewachen soll, werden die Polizisten zum Angreifer auf die Festlichkeit selbst dann, wenn sie an der Ausrichtung/Verhinderung der Hochzeit gar kein Interesse haben.

Dies ist ja das Problem: Der Drittanbieter wird zum Zweitanbieter, der ThinkPad-Nutzer zum Drittanbieter, weil der Erstanbieter (Microsoft) dem regulären Zweitanbieter (User) die Kontrolle über seinen Drittanbieter (Kaspersky) entzieht.
 
  • ok1.de
  • thinkstore24.de
  • ok2.de - Notebook Computer Server
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben