mboost-dp1

Microsoft Corporation

Kritiske opdateringer udsendt af Microsoft

- Via Version2 - , redigeret af Pernicious

Tirsdag aften blev Microsofts månedlige sikkerhedsopdateringer udsendt. Blandt de fire opdateringer er de to kategoriseret som kritiske.

Den ene er rettet imod SQL Server-installationer, men vil kun være kritisk for visse versioner, og er derfor kun kategoriseret som en vigtig opdatering. Hullet, der rettes, kan udnyttes til SQL-injections, hvormed der kan afvikles programkode. Ifølge Microsoft er fejlen ikke blevet udnyttet til angreb. Har man installeret de nyeste service packs, så er man ikke ramt af fejlen.

Et andet krtisk hul, i Exchange Server, lukkes også i denne opdatering. Ved at sende en speciel besked til serveren ville der kunne opnås adgang til Exchange Server Service Account-brugeren. Udover dette hul bliver et andet hul, som kunne udnyttes til DoS-angreb vha. en MAPI-kommando, også lukket.





Gå til bund
Gravatar #1 - nomissenrojb
12. feb. 2009 12:36
og hvad skal vi bruge denne nyhed til? Er det en nyhed at Ms udsender sikkerheds opdateringer?
AAh. Nu ved jeg det.. Det er første gang der er fejl i deres SQL Server
Gravatar #2 - cyandk
12. feb. 2009 12:38
Jeg fandt ud af det ved at min PC genstartede automatisk, så de jobs jeg havde sat den til at lave (ville tage 8 timer) blev afbrudt.

Skide smart microsoft.
Gravatar #3 - Magten
12. feb. 2009 12:40
nomissenrojb (1) skrev:
og hvad skal vi bruge denne nyhed til? Er det en nyhed at Ms udsender sikkerheds opdateringer?
AAh. Nu ved jeg det.. Det er første gang der er fejl i deres SQL Server
Hvis du ikke har en Exchange server eller en SQL server, så kan du jo blot ignorere den? :)

cyandk (2) skrev:
Jeg fandt ud af det ved at min PC genstartede automatisk, så de jobs jeg havde sat den til at lave (ville tage 8 timer) blev afbrudt.

Skide smart microsoft.
Tak dig selv for ikke at sætte din Windows op?
Gravatar #4 - cyandk
12. feb. 2009 12:42
Magten (3) skrev:
nomissenrojb (1) skrev:
og hvad skal vi bruge denne nyhed til? Er det en nyhed at Ms udsender sikkerheds opdateringer?
AAh. Nu ved jeg det.. Det er første gang der er fejl i deres SQL Server
Hvis du ikke har en Exchange server eller en SQL server, så kan du jo blot ignorere den? :)

cyandk (2) skrev:
Jeg fandt ud af det ved at min PC genstartede automatisk, så de jobs jeg havde sat den til at lave (ville tage 8 timer) blev afbrudt.

Skide smart microsoft.
Tak dig selv for ikke at sætte din Windows op?


Så du vil have jeg skal smide automatic updates off? ... Hvorfor skulle jeg dog det? Så får jeg den latterlige røde dims nede ved uret... XP skulle sige "We have new updates" - ikke installerer lortet selv, og ja jeg har valgt "Download updates for me, but let me choose when to install them". Denne feature er tydeligvis bugged.

Flere inde på technet der har skrevet det samme idag.

Så lad være med at være en smartass.
Gravatar #5 - Magten
12. feb. 2009 12:44
cyandk (4) skrev:

Så du vil have jeg skal smide automatic updates off? ... Hvorfor skulle jeg dog det? Så får jeg den latterlige røde dims nede ved uret.
Gider virkelig ikke til den her diskussion igen.. udover det er et smags spørgsmål så er der også forskel på Windows Update efter hvad vi kom frem til i denne tråd: http://newz.dk/forum/tagwall/for-helvede-jeg-hader...

Gravatar #6 - Niklas H
12. feb. 2009 12:46
Tjah jeg er lidt irriteret over at jeg ikke havde fået sat min Vista op ordentligt. Jeg har en task i Task Scheduler til at vække mig til netradio. Men eftersom at computeren genstartede i løbet af natten og at min stationære ikke kan reboote, men skal bootes fra "bunden", så blev jeg først vækket af en telefon om hvor jeg blev af.

Men nu er Windows Update sat op til at automatisk hente opdateringer, men at jeg skal sætte den til at installere.
Gravatar #7 - afogh
12. feb. 2009 12:53
cyandk (2) skrev:
Jeg fandt ud af det ved at min PC genstartede automatisk, så de jobs jeg havde sat den til at lave (ville tage 8 timer) blev afbrudt.

Skide smart microsoft.


Hvis du vil være helt sikker på ikke at skulle være bekymret over automatic updates, så start services.msc, find Automatic Updates / Automatiske opdateringer, vælg stop services, og freden er sikret...

Når du kan finde dig i den igen, starter du bare servicen igen...
Gravatar #8 - Abech
12. feb. 2009 12:54
Jeg hentede dem i tirsdags.
Tak Microsoft for at holde systemet toptunet.
Det fungerer fantastisk.

#1 DØ!
Gravatar #9 - Izaaq
12. feb. 2009 13:11
#2 Enig, deres opdateringsprocedure er ikke for smart. Jeg lader min pc stå og regne på et eller andet og kommer hjem til en genstartet pc? Der har så været en auto-install, som har "Du har 30 sek til at stoppe den automatiske genstart". Det viser sig, at hvis jeg har en eller anden bisar database og samtidigt et modem, som der kun er solgt 50 af i Verden, så kan der opstå en konflikt som med lille sandsynlighed _kan_ få systemet til at være ikke-responsivt, så derfor har Microsoft valgt at lave en update og en tvungen genstart af samtlige Windows-maskiner :p

http://www.flickr.com/photos/70805309@N00/31904785...

Alternativet er at trykke "Nej genstart ikke nu" hvert 5. minut sålænge jobbet kører (måske 5 timer ? = 60 gange tryk "Nej ff!")

#topic
Fint at de retter fejlene. Men kunne de ikke sætte Windows til at finde ud af, om man typisk genstarter spanden hver 6. time (hjemmecomputer) eller hver 6. dag (24x7 hjemmecomputer/server), og så genstarte spanden, hvis man typisk genstarter den for sjældent? Det er vel ikke nødvendigt at tvangs-genstarte lortet, hvis man alligevel typisk genstarter den hver 4. time.
Gravatar #10 - Magten
12. feb. 2009 13:15
#9
http://newz.dk/forum/tagwall/for-helvede-jeg-hader...

I den tråd kom vi frem til at det er forskelligt alt efter hvilke group policies der er i brug, og hvordan de er sat op.. Og om man er admin osv osv osv..

Så det er altså muligt at få installeret opdateringer og bare få en simpel advarsel om at der skal genstartes, endda uden nedtælling..
Gravatar #11 - Sikots
12. feb. 2009 13:22
Lær at sætte jeres lort op :P

/Topic
FIN nyhed! Så ved jeg da hvad jeg skal rulle ud på de servere som sjov nok er sat op til ikke at genstarte automatisk...
Gravatar #12 - Clauzii
12. feb. 2009 13:25
"Giv besked om nye opdateringer, men hent eller installér ikke automatisk".

eller

"Hent opdateringer, men installér ikke". (Før man så selv trykker på installér"

--

Men der er måske nogen der stadig kører med XP SP1?? :)
Gravatar #13 - Smileyman
12. feb. 2009 13:59
Hvis du kører med professional, er der mulighed for, at du kan slå automatisk genstart efter opdateringer fra :-)

Det vil sige den opdaterer godt nok hele systemet, men kommer der en opdatering der kræver genstart, så opdaterer den den først når computeren er genstartet. Den genstarter ikke automatisk for dig :-D

Jeg kan ikke lige huske hvordan jeg fik slået skidtet fra, men der er glimrende guides på nettet til det, så det er bare at søge :-D

Der er vist også en måde at slå det fra på i home, men er ikke helt sikker. Og Vista har jeg ingen anelse om :-D
Gravatar #14 - Hovgaard
12. feb. 2009 14:16
#13, præcis!

Jeg er så træt af at se folk flame over "noget der ikke kan være rigtigt ved Windows, sikke noget lort", uden i det mindste bare have "prøvet lykken" på google. (Søg "Stop Windows restart after update", prøv lykken).

Så stopper i! Indse at i bruger et styresystem der er lavet til alle typer mennesker, bl.a. folk der intet aner om computere. Eftersom i har livsvigtige tasks kørende på jeres maskiner, forventer jeg da også i kan finde løsningen på så relativt simpelt et problem?

Måske er Windows ikke 100% lort? Måske er størstedelen af dets flamere bare bygget af det :/
Gravatar #15 - Kedekede
12. feb. 2009 15:03
#2.. der skete det samme for mig. SKOD!

Gravatar #16 - ktg
13. feb. 2009 13:20
Izaaq (9) skrev:
Alternativet er at trykke "Nej genstart ikke nu" hvert 5. minut sålænge jobbet kører (måske 5 timer ? = 60 gange tryk "Nej ff!")
Træk vinduet ned i hjørnet? Det har til tider virket for mig, indtil windows blev sur og gensparkede uden varsel overhovedet :( Windows XP er en kælling. Den vil ikke ignoreres, og skal nok sørge for at blive hørt. Og derudover skal man ofte selv gætte sig til hvad den vil.

#1:
newz.dk skrev:
Indsend alt hvad du mener, kan have relevans for nørder, vær dog opmærksom på at nyheder omhandlende små opdateringer af spil/programmer, defacements af hjemmesider, opdateringer/nyt layout af hjemmesider, start/lukning af mindre hjemmesider ikke prioriteres højt, da vi så ellers ikke kunne skrive om andet her på newz.
Den var så åbenbart relevant nok.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login