mboost-dp1

Microsoft

Microsoft udsender uplanlagt fejlrettelse

- Via The Register - , redigeret af Net_Srak

Normalt udsender Microsoft kun fejlrettelser en gang om måneden, på den såkaldte Patch Tuesday, men en opdaget fejl i Windows 2000, XP og Server 2003 er så kritisk, at Microsoft nu laver en undtagelse.

Fejlen gør det muligt at give ondsindede personer adgang til en computer, der ikke har fået fejlrettelsen, idet fejlen tillader afvikling af kode på computeren.

Det er ikke første gang, Microsoft har frigivet en fejlrettelse til Windows uden for den normale tidsplan, der er tidligere sket i forbindelse med en fejl i Internet Explorer.

Der kan læses mere om den nye fejlrettelse på Microsofts hjemmeside.





Gå til bund
Gravatar #1 - Bean
23. okt. 2008 16:04
Hellere bryde traditionen end at blive sagsøgt når folk hvis pc er hacket, finder ud af at Microsoft har kendt til fejlen i en god håndfuld tid !
Gravatar #2 - fidomuh
23. okt. 2008 16:13
#1

Selv hvis MS siger "fuck jer" saa kan du ikek sagsoege MS.

Windows er koebt "As is" og der gives *IKKE* garanti for at det er fejlfrit - sjovt nok.
Gravatar #3 - Magten
23. okt. 2008 16:26
Mail fra MS skrev:
Meddelsen vil vedrøre Windows 2000, Windows XP, Windows Server 2003, Windows Vista og Windows Server 2008, vil kræve en genstart og vil derfor ramme en meget stor del af danske virksomheder.

Har de overdrevet i deres mail, eller har nyheden her ikke taget det hele med? Det kunne jeg så selv have svaret på ved at læse kilden..

Det ER 2000, XP, 2003, Vista og 2008.. :)
Gravatar #4 - 3214N
23. okt. 2008 16:35
Var der nogen her der deltog i webcasten kl17? På det tidspunkt var patchen da ikke frigivet endnu - nogen der har hørt hvornår den bliver det?
Gravatar #5 - nerddk
23. okt. 2008 16:51
hva den her overskrift er jo nærmest EB værdig..

den her update er da planlang ? ja den følger ikke deres normale plan men stadig en planlagt update..
Gravatar #6 - greylion
23. okt. 2008 16:51
fidomuh (2) skrev:
#1
Windows er koebt "As is" og der gives *IKKE* garanti for at det er fejlfrit - sjovt nok.

En anden detalje er, at fordi MS holder deres kildekode tæt ind til kroppen, vil nogle få voldsomme katastrofer på strategiske steder kunne ødelægge kildekoden. Et par jordskælv, meteornedslag, store brande, flystyrt..
Forsvinder kildekoden til Windows, eller en stor del af den, er MS stendød. Der kan ikke længere laves opdateringer, og det vil tage alt for lang tid at skrive et nyt OS fra bunden af.
Gravatar #7 - ostelarsen
23. okt. 2008 17:01
Get a mac..
Gravatar #8 - Tumleren
23. okt. 2008 17:03
#7

Skal vi virkelig have en hjernedød spasser som dig i hver nyhed om Windows eller Mac?
Gravatar #10 - Bllets
23. okt. 2008 17:19
#6
Hvis det første du bekymrer dig om efter et meteor nedslag er Windows kildekode, så føler jeg sku med dig :)

Desuden er jeg 100% sikker på at der findes backup :) du ved... i tilfælde af en meteor eller lignende...
Gravatar #11 - Trogdor
23. okt. 2008 17:22
Shit happens.
Gravatar #12 - flywheel
23. okt. 2008 17:34
#6 ja vi lever i håbet
Gravatar #13 - greylion
23. okt. 2008 18:03
Bllets (10) skrev:
#6
Hvis det første du bekymrer dig om efter et meteor nedslag er Windows kildekode,

Bekymrer - tværtimod. Jeg har vel lov til at håbe, at skulle der komme et meteornedslag eller andet, så må det da meget gerne ramme MS' hovedkvarter :·)
Derudover findes meteorer jo i alle størrelser.
Jeg har bl.a. set et billede af et mini-meteor, som var gået direkte gennem det bagerste venstre hjørne af en bil.
Langtfra alle meteorer er som i Armageddon eller Deep Impact.
Gravatar #14 - flywheel
23. okt. 2008 18:07
Men det er lidt skummelt at man har en tidsplan for hvornår man frigiver fixes/patches/hacks, som meget sjældent fraviges. men det er selvfølgeligt et fint bevis på at fejlrettelsesprocessen idag er overvejende politisk styret hos store kommercielle udviklere.


#13 Ja den kinetiske energi lagret i sådan en fætter skal man ikke kimse af, selvom den ikke er så stor at den har skruelåg.
Gravatar #15 - GurliGebis
23. okt. 2008 18:10
#6> Mon ikke de har backup kopier af det pakket ned på nogle bånd gemt væk ret mange steder i verdenen?

#14> Det er såmænd for at pleje administratorerne i diverse virksomheder.
Hvis der hver anden dag kom patches som skulle installeres, så ville det blive et helvede at skulle teste og deploye dem rundt omkring hele tiden.
Nogle virksomheder har flere tusinde maskiner som skal vedligeholdes skal du tænke på.
Gravatar #16 - reefermadness  
23. okt. 2008 18:36
#7 - Get a life!
Gravatar #17 - chase-
23. okt. 2008 18:48
Tak newz.dk... Det var lige en god reminder om at få hentet opdateringer, eftersom det nok er 2-3 måneder siden nu :)

Windows updates er dejlige, især SP'erne, men den måde windows update virker på er lige til at stikke langt op i røven (ikke mindst påtvunget genstart - "shutdown -a"). Så når jeg nu engang bliver reminded om det tager jeg det igennem deres hjemmeside..

Ontopic: Lidt skræmmende en fejl er med i så mange versioner af windows uden at have været opdaget før :S
Gravatar #18 - nerdgirl.dk
23. okt. 2008 18:48
#15
Er man tvunget til at installere en opdatering, bare fordi den er der? Microsoft skal da sende deres opdateringer ud så snart de har dem, og så må det da være op til administratorerne at planlægge hvornår de vil installere dem...

Det er godt nok den omvendte verden...
Gravatar #19 - Magten
23. okt. 2008 18:52
nerdgirl.dk (18) skrev:
#15
Er man tvunget til at installere en opdatering, bare fordi den er der? Microsoft skal da sende deres opdateringer ud så snart de har dem, og så må det da være op til administratorerne at planlægge hvornår de vil installere dem...

Det er godt nok den omvendte verden...
Hvis de gør det, så bliver firmaer større mål.. Når først det kommer frem at der er et fix til "fejl 324wesdcnmspian" så vil folk da udnytte det..
Gravatar #20 - GurliGebis
23. okt. 2008 19:00
#18> Som #19 skriver, så er problemet i det, at så snart der er lagt et fix ud, så tager det ikke lang tid at sammenligne før og efter versioner af de filer, og se hvad der er ændret, for så derefter at gå igang med at skrive en exploit.

Idag er det mere eller mindre uansvarligt ikke at installere patches med de samme de bliver frigivet, da nettet bestemt ikke er blevet et mindre fjentligt sted at være.
Gravatar #21 - mazing
23. okt. 2008 19:07
Er det kun mig der har et indgroet had til den boks der vil have dig til at genstarte?

Først kommer den op og giver en "hey, du bør reboote" besked.. Nej tak, jeg klarer mig, klikker man...

Så dukker den famne op igen, og så er det ved at blive lidt irreterende

Til sidst kommer den dialogboks der tæller ned, og så bare rebooter, og når jeg kommer dertil er jeg i fuld gang med at råbe ind i min skærm.

I hate you, dialogboks!
Gravatar #22 - Josso
23. okt. 2008 19:17
#21:
Nemlig...

Har fundet denne stump kode, som skal afvikles i CMD (Command) som administrator:
sc stop wuauserv

Og så - puf - forsvinder den tvungne genstart. (Indtil næste gang)
Har lavet en EXE i "Hurtig Start". :)
Gravatar #23 - 3214N
23. okt. 2008 19:17
#21
Du kan jo bare slå den fra...

#22
ja, nemlig, ja
Gravatar #24 - SmackedFly
23. okt. 2008 19:25
#2

Ikke sandt, den del af EULA'en gælder ikke under dansk lovgivning. De skal have din underskrift på en kontrakt for at kunne fratage dig den slags rettigheder, og selv der er jeg ikke sikker på at de kan fratage sig den her type ansvar. Der er dog grænser for hvor langt du kan drage dem til ansvar, tab af liv som resultat af brug i medicinsk udstyr kunne være et eksempel, eller uopdagede indbrud som følge af fejl i overvågningsudstyr kunne med alt sandsynlighed være et andet.

Det er ikke muligt under almindelige omstændigheder at sælge produkter i Danmark "as is".
Gravatar #25 - Svupper
23. okt. 2008 20:15
Yir ... jeg tænkte jeg for en gang skyld ville lave windows update på min lovlige 32bit windows XP...

alt var fint og jeg genstatede ... og så slukkede computeren bare når jeg ville ind i windows XP... også når jeg lavede gendan til sidste gendte funktion... og også i fejlsikret tilstand .. bare genstart uden fejl...

hvad har jeg lært?
ALDRIG OPDATER EN COMPUTER DER FUNGERER!
Gravatar #26 - flywheel
23. okt. 2008 20:40
#15 OK - det lyder som at patch/fix/hack distributionsadministrationen ikke er så effektiv som man gerne vil give udtryk for.

#19 OK, så driver security through obscurity driver altså showet.
Så er det jo lidt kedeligt når en svaghed lækkes.
Gravatar #27 - Magten
23. okt. 2008 20:49
flywheel (26) skrev:
#15 OK - det lyder som at patch/fix/hack distributionsadministrationen ikke er så effektiv som man gerne vil give udtryk for.
Eller også har personen et liv...

flywheel (26) skrev:
#19 OK, så driver security through obscurity driver altså showet.
Så er det jo lidt kedeligt når en svaghed lækkes.
Ja så sker det jo nok ligesom idag, at updaten bliver sendt ud... Smaaaaaart....
Gravatar #28 - nerdgirl.dk
23. okt. 2008 21:05
GurliGebis (20) skrev:
#18> Som #19 skriver, så er problemet i det, at så snart der er lagt et fix ud, så tager det ikke lang tid at sammenligne før og efter versioner af de filer, og se hvad der er ændret, for så derefter at gå igang med at skrive en exploit.


Det giver mening... jeg er nok bare i en helt anden verden hvor fokus på opdateringer er anderledes - dvs. ikke blæses op i medierne.
Gravatar #29 - SmackedFly
23. okt. 2008 21:21
#28

Tjo, men når de gør det udenfor den fastsatte kendte tidsramme er de vel nødt til at gøre lidt opmærksomme på det. Især hvis det er en sårbarhed der som den her, har været kendt i lang tid, med exploit kode længe ude.
Gravatar #30 - nerdgirl.dk
23. okt. 2008 21:29
SmackedFly (29) skrev:
#28
Tjo, men når de gør det udenfor den fastsatte kendte tidsramme er de vel nødt til at gøre lidt opmærksomme på det. Især hvis det er en sårbarhed der som den her, har været kendt i lang tid, med exploit kode længe ude.


Jeg fik det indtryk at det er normal procedure at holde opdateringer tilbage for ikke at stresse verdens windows administratorer... Det var det jeg ikke helt forstod.
Gravatar #31 - mireigi
23. okt. 2008 21:55
#Off-Topic
Til dem som har problemer med at Windows Update hele tiden kommer med en besked om at computeren skal genstartes, kommer her en løsning:
Vista:
Kontrolpanel -> Windows Update -> Skift Indstillinger ->
"Hent opdateringer, men lad mig vælge, om de skal installeres"

XP:
Højreklik på "Denne Computer" -> Automatiske Opdateringer ->
"Hent opdateringer, men lad mig vælge, om de skal installeres"

Så bliver opdateringerne hentet og i kan selv vælge hvornår de skal installeres. I Vista og XP SP2+, bliver opdateringer automatisk installeret når computeren slukkes via:
Start -> Sluk
Trykker man på powerknappen på computeren, bliver der ikke installeret noget.

#On-Topic
Godt gået af Microsoft at udsende opdateringer når der er brug for dem, i stedet for at vente til Patch Tuesday.
Gravatar #32 - flywheel
23. okt. 2008 22:38
@27 "Eller også har personen et liv..."

OK, dvs at det hele foregår manuelt - hvor fikst
Gravatar #33 - Blank
23. okt. 2008 22:42
ostelarsen (7) skrev:
Get a mac..

fordi mac er jo som bekendt, 100% sikkert..
http://macnation.newz.dk/os-x-sikkerhed-omgaaet-pa...

der er vel dårligt så meget at sige om den reelle nyhed,
det er umuligt at undgå sikkerhedsfejl mm.
og så er det jo godt at microsoft ønsker de fejl løst..

thumbs op..
Gravatar #34 - Magten
23. okt. 2008 22:50
flywheel (32) skrev:
@27 "Eller også har personen et liv..."

OK, dvs at det hele foregår manuelt - hvor fikst
Det har jeg aldrig sagt..? Det tager stadig ikke bare lige 5 minutter at ordne.. Har du nogensinde siddet med opdateringer til flere hundrede pc'er i et netværk?

Eller med en god bunke servere der allesammen lige skal bootes en gang - men produktionen skal køres videre..
Gravatar #35 - flywheel
24. okt. 2008 01:27
@34 "Det tager stadig ikke bare lige 5 minutter at"

Det har jeg ej heller påstået at test og implementering af et patch/fix/hack gør, især kernel updates og jeg har da ganske fuld forståelse for at admin samler ikke kritiske fixes/patches/hacks sammen

...

Nu har jeg sgu glemt hvad det var jeg ville sige .... havde lige fundet på noget smart - vel er der en ting som fourier transformationer kan gøre, så er det at blæse hovedet af dig - godnat allesammen.
Gravatar #36 - Al Bundy
24. okt. 2008 05:01
Tumleren (8) skrev:
#7

Skal vi virkelig have en hjernedød spasser som dig i hver nyhed om Windows eller Mac?


Hørt hørt!
Gravatar #37 - Hald
24. okt. 2008 05:57
Syntes bare at det er fint med opdateringer der retter fejl, helt seriøst, det kræver sin mand/firma at erkende sine fejl. og at de så retter op på dem er da kun flot/fair.
Gravatar #38 - Magten
24. okt. 2008 06:51
flywheel (35) skrev:
Det har jeg ej heller påstået at test og implementering af et patch/fix/hack gør, især kernel updates og jeg har da ganske fuld forståelse for at admin samler ikke kritiske fixes/patches/hacks sammen
Så tror jeg næsten vi er enige ;)
Gravatar #39 - General_ONeill
24. okt. 2008 07:23
3214N (4) skrev:
Var der nogen her der deltog i webcasten kl17? På det tidspunkt var patchen da ikke frigivet endnu - nogen der har hørt hvornår den bliver det?

Ja, jeg deltog, da jeg har ansvaret for lidt over 400 computer dagligt.
Patchen var tilgængelig umiddelbart efter deres webcast var ovre. Der er et nyt webcast i aften kl. 20

For øvrigt var den første webcast fra kl. 22-23 i aftes
Gravatar #40 - General_ONeill
24. okt. 2008 07:41
For øvrigt, det her er ingen "uplanlagt" opdatering

Den kommer ganske vist ud uden for det normale skema, men planlagt er den!
Havde den været uplanlagt ville der ikke være blevet informeret om den i forvejen, og det ville være kommet bag på selv Microsoft at der pludselig var en ny opdatering

Magten (3) skrev:
Har de overdrevet i deres mail, eller har nyheden her ikke taget det hele med? Det kunne jeg så selv have svaret på ved at læse kilden..

Det ER 2000, XP, 2003, Vista og 2008.. :)

Der står i nyheden: "men en opdaget fejl i Windows 2000, XP og Server 2003 er så kritisk, at Microsoft nu laver en undtagelse."
Fejlen er betegnet som kritisk i 2000, XP og Server 2003.
Fejlen eksisterer også i Vista og Server 2008, men er ikke betegnet som værende kritisk.

Men alligevel, det burde have været med i nyheden..
Gravatar #41 - Holger_dk
24. okt. 2008 07:44
fidomuh (2) skrev:
#1

Selv hvis MS siger "fuck jer" saa kan du ikek sagsoege MS.

Windows er koebt "As is" og der gives *IKKE* garanti for at det er fejlfrit - sjovt nok.


sådan er det med al software... INTET software er fejlfrit.

ostelarsen (7) skrev:
Get a mac..

og det skulle hjælpe på hvad? OSX er også i en stor udstrækning closed source?
Gravatar #42 - flywheel
24. okt. 2008 08:53
#38 Næsten ja - forskellen er stort set begrænset til hvem der bestemmer hvornår et patch/fix/hack køres ud.
Gravatar #43 - 3214N
24. okt. 2008 10:15
#41

If you like open source development, you'll love Mac OS X.

http://developer.apple.com/opensource/index.html
Gravatar #44 - Louis
24. okt. 2008 20:50
#43

En sukkersød reklametale fra Apple ændrer jo stadigvæk ikke på, at OS X i en stor udstrækning er closed source.

Kildekoderne til OS X' brugerflade samt software er det jo stadig kun Apple der ligger inde med.
Gravatar #45 - 3214N
24. okt. 2008 20:53
Nej du har direkte adgang til kildekoden, så det er på ingen måde closed source...
Gravatar #46 - Louis
24. okt. 2008 20:59
#45 Du påstår altså at Apple's grafiske brugerflade er open source. Jamen så giv mig da lige et link, hvor jeg kan hente kildekoderne.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login