Schlagwort-Archive: Windows 7

Microsoft-Patches auch für Windows 7

Drei kritische und drei wichtige Updates beschert Microsoft seinen Kunden zum Dezember-Patchday. Das wichtigste ist zweifelsohne der Sammelpatch für den Internet Explorer, der eine seit mehreren Wochen bekannte Sicherheitslücke schließen soll.

Darüber hinaus berichtet die zugehörige Sicherheitsnotiz MS09-072 von weiteren vier kritischen Schwachstellen im Internet Explorer, die direkt bei Microsoft gemeldet wurden. Für alle Lücken wird es nach Einschätzung des Security-Teams bald verlässlich funktionierende Exploits geben. Drei der Lücken betreffen auch den Internet Explorer 8 von Windows 7 so schwer, dass eine bösartige Web-Site einen Rechner infizieren könnte. Besonders peinlich ist, dass erneut eine Lücke ausgebessert werden muss, die auf den Fehler in der Active Template Library zurückzuführen ist.

quelle: heise.de, Hier klicken um den vollen Artikel zu lesen.

Share

DoS-Schwachstelle im SMB-Client von Windows 7 und Server 2008 R2

Ein Fehler in der Implementierung des SMB-Clients von Windows 7 und Windows Server 2008 R2 lässt sich ausnutzen, um das System aus der Ferne komplett einfrieren zu lassen. Dazu genügt es, dass der Client einen präparierten SMB-Server aufruft. Durch fehlerhafte Antworten des Servers mit zu kurzen NetBIOS-Headern gerät der SMB-Client in eine Endlosschleife, in dessen Folge Windows nicht mehr reagiert. Der Fehler lässt sich nach bisherigen Erkenntnissen aber nicht zum Kompromittieren eines Systems ausnutzen.

Um Opfer eines erfolgreichen DoS-Angriffs zu werden, muss der Anwender nicht zwangsläufig manuell mit dem bösartigen Server Kontakt aufnehmen. Die Verbindung dorthin lässt sich beispielsweise mit dem Internet Explorer initiieren, wenn dieser eine HTML-Seite mit einem entsprechenden Link verarbeitet. Der Angriff ist auch nicht auf das LAN beschränkt, sofern die Firewall oder der Paketfilter SMB-Pakete passieren lässt.

Der Entdecker der DoS-Schwachstelle Laurent Gaffié hat einen in Python geschriebenen Server-Exploit veröffentlicht, der das Problem demonstriert.

quelle : heise.de, hier klicken um den vollen Artikel zu lesen.

Share

Realtek HD Audio Codecs R2.36 – Audio-Treiber

Realtek HD Audio ist ein kostenloses Treiberpaket für Computer mit Realtek-HD-Soundchips, das für eine optimale Nutzung aller Funktionen sorgen soll. Zudem enthalten sind die Werkzeuge Soundman und Sound Effect Manager.

Changelog:

  • Realtek HD Audio Driver support all of Realtek HD Audio Codec.
  • Vista/Windows 7 WHQL Supporting: ALC882, ALC883, ALC885, ALC888, ALC889, ALC861VD, ALC660, ALC662, ALC663, ALC665, ALC260, ALC262, ALC267, ALC268, ALC269, ALC272, ALC273, ALC887, ALC670, ALC275
  • Windows 2000/XP WHQL Supporting: ALC880, ALC882, ALC883, ALC885, ALC888, ALC889, ALC861VC, ALC861VD, ALC660, ALC662, ALC663, ALC665, ALC260, ALC262, ALC267, ALC268, ALC269, ALC272, ALC273, ALC887, ALC670, ALC275
  • HDMI Device WHQL Support: ATI HDMI Devices
  • OS Supporting: Microsoft Windows XP, Windows 2000, Windows Server 2003, Vista, Windows Server 2008, Windows 7 – x86/x64
  • Pack with Microsoft High Definition Audio UAAV1.0a(5013)
  • Customizations.
  • Fix some presentation string of Upgraded dialog in small VGA Mode.

Website: realtek.com.tw

quelle : winfuture.de, Hier klicken um den vollen Artikel zu lesen.

Share

Microsoft kündigt 13 Sicherheitsupdates für Oktober an

Acht davon sind als “kritisch” eingestuft. Insgesamt schließen sie 34 Sicherheitslücken. Microsoft stopft unter anderem die bekannten Löcher im SMB2-Treiber und im FTP-Dienst der Internet Information Services.

Microsoft hat für seinen Oktober-Patchday am kommenden Dienstag 13 Sicherheitsupdates angekündigt. Acht davon stuft der Softwareanbieter als kritisch ein. Insgesamt sollen sie 34 Sicherheitslücken schließen, drei mehr als beim Rekord-Patchday im Juni.

Einer Vorankündigung des Microsoft Security Response Center (MSRC) zufolge stopft das Unternehmen in diesem Monat die schon bekannten Löcher im Server-Message-Block-2-Treiber und im FTP-Dienst der Internet Information Services. Darüber hinaus beseitigen die geplanten Updates Schwachstellen in Windows, Internet Explorer, Office, Silverlight, Forefront, Developer Tools und SQL Server. Die meisten Patches erfordern nach der Installation einen Neustart.Das neue Windows 7 ist bloß von einem kritischen Problem betroffen.

Zuletzt hatte Microsoft im Februar 2007 und im Oktober 2008 zwölf Security Bulletins angekündigt. Die jetzt angekündigten 13 Sicherheitsupdates stellen somit einen neuen Rekord dar. Detailierte Informationen zu den Sicherheitslücken wird es erst am Patch-Day geben.

Wie jeden Monat wird auch das Tool zum Entfernen bösartiger Software aktualisiert und mit dem patchay bereitgestellt.

Share

Kritische Lücken in allen Windows-Versionen geschlossen

Microsofts Ankündigung, im September fünf Patch-Pakete zu veröffentlichen, hat sich bewahrheitet: fünfmal Schadcodeausführung übers Netz in Windows, fünfmal ist die Einstufung kritisch. Im Einzelnen betreffen die Updates die JScript-Engine, die unter anderem die Ausführung von JavaScript-Code im Internet Explorer übernimmt, den automatischen Konfigurationsdienst für WLAN-Netzwerke, mehrere Schwachstellen in den Bibliotheken für das Windows-Media-Format WMF, eine Verwundbarkeit im TCP/IP-Netzwerk-Stack, sowie das ActiveX-Control zum Editieren von DHTML-Inhalten.

quelle : heise.de, Hier klicken um den vollen Artikel zu lesen.

Share

Trojaner tarnt sich als Windows 7 RC

Laut einer “Meldung” von Trend Micro kursiert ein Windows-7-RC-Fake, das den Trojaner “TROJ AGENT.NICE” enthält.Das selbst entpackende Archiv soll den Windows-7-RC-Build sowie die ausführbaren Dateien Setup.exe und Codec.exe enthalten. Letztere identifizierte Trend Micro als die eigentliche Schadware, die sich automatisch installiert, wenn man das Setup ausführt.

Der momentan als wenig riskant eingestufte und als TROJ_DLOADR.TXWQ bezeichnete Trojaner infiziert die Windows-Betriebssysteme 98, ME, NT, 2000, XP und Server 2003. Er erzeugt die Datei vbruntime.tmp im Temp-Verzeichnis des angemeldeten Nutzers und tarnt sie durch Setzen des Dateidatums auf den 27. April 2003 als alte Systemdatei. Details zu Schadfunktionen sind noch nicht zu finden; dennoch stuft Trend Micro das Schadenspotenzial als “mittel” ein.

Joe Williams – als General Manager von Microsofts Abteilung Worldwide Genuine Windows Vorkämpfer gegen “Software-Piraterie” – erklärte beiläufig in einem Interview mit Microsofts Presseabteilung zu den Antipiraterie-Maßnahmen in Windows 7, dass er in den letzten Tagen bereits Berichte über gefälschte Installationspakete erhalten habe, die dazu gedacht seien, Kunden-PCs mit Malware zu infizieren. Williams betont, wie wichtig es sei, die Software aus einer vertrauenswürdigen Quelle zu beziehen.

quelle : heise

Downloaden kann man Win 7 hier ( winfuture ) :

Windows 7 RC Build 7100 – Deutsche Version (32-Bit)

Windows 7 RC Build 7100 – Deutsche Version (64-Bit)

Share