Archive for Dezember 2017

Windows XP und Vista Wichtiges Update trotz Support-Ende erschienen

14. Dezember 2017

14.06.2017

Eigentlich hat Microsoft den Support für das über 15 Jahre alte Windows XP längst beendet. Trotzdem erschien am Juni-Patchday ein Update für das veraltete Betriebssystem. In seinem Blog gibt der Konzern aus Redmond an, dass Windows XP gefährliche Sicherheitslücken besaß, die Regierungen für Cyber-Attacken ausnutzen konnten. Einem Medienbericht zufolge könnte es sich um Einfallstore handeln, die der US-Geheimdienst NSA in der Vergangenheit genutzt haben soll. Diese Schlupflöcher schließt der Hersteller nun durch das neue Update.

http://www.computerbild.de/artikel/cb-News-Sicherheit-Windows-XP-Update-18309867.html

 

Microsoft says it is releasing updates for Windows XP, Windows Vista, and all other more recent unsupported and supported versions of Windows due to an “elevated risk” of attacks that are similar to the WannaCry malware. The patches will be made available on Microsoft’s Download Center or Windows Update. Microsoft says this move to release security updates for platforms not in extended support “should not be viewed as a departure from our standard servicing policies,” and that this is an exception based on intelligence that led it to believe government organizations may use these new vulnerabilities to attack Windows systems.

Microsoft isn’t explaining who or what has tipped the company off to these potential new attacks. March’s security patches included fixes for hacking tools that were leaked from the NSA, and Microsoft didn’t acknowledge the source of the security flaw reports then either. There has been speculation that The Shadow Brokers, a group that leaked the NSA exploits, tipped Microsoft in advance to the previous exploits. Microsoft also mysteriously delayed its Patch Tuesday release in February by a month in an unprecedented move, blaming a „last minute issue“.

If you’re still running Windows XP then these new patches should be installed immediately, even though Windows XP wasn’t as badly affected by the first WannaCry attacks. While almost all WannaCry victims were running Windows 7 without the latest security updates, it’s not clear if these new attacks might target Windows XP more aggressively this time around.

https://www.theverge.com/2017/6/13/15790030/microsoft-windows-xp-vista-security-updates-june-2017

 


Das Besondere: Microsoft patcht diesmal nicht nur die offiziell unterstützen Versionen von Windows auf den neuesten Sicherheitsstand, sondern auch „veraltete“ Versionen, für die der Support längst ausgelaufen ist – darunter Windows XP, Windows Vista und die erste Version von Windows 10 mit der Bezeichnung 1507.
In einem Blogpost erklärt Microsoft, dass der Missbrauch der Sicherheitslücken durch staatliche Stellen das Unternehmen dazu veranlasst habe, die Sicherheitsupdates für nicht mehr unterstützte Plattformen zu veröffentlichen.

http://www.chip.de/news/Was-ist-denn-jetzt-los-Microsoft-bringt-Windows-XP-Update_116757527.html

 


https://blogs.technet.microsoft.com/msrc/2017/06/13/june-2017-security-update-release/

Microsoft Security Advisory 4025685

https://docs.microsoft.com/en-us/security-updates/SecurityAdvisories/2017/4025685

Microsoft-Sicherheitsempfehlung 4025685: Hinweise für ältere Plattformen: 13. Juni 2017

https://support.microsoft.com/de-de/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms

Microsoft-Sicherheitsempfehlung 4025685: Hinweise für unterstützte Plattformen: 13. Juni 2017

https://support.microsoft.com/de-de/help/4025686/microsoft-security-advisory-4025685-guidance-for-supported-platforms

Microsoft-Sicherheitsempfehlung 4025685: Hinweise für eingebettete Plattformen: 13. Juni 2017

https://support.microsoft.com/de-de/help/4025688/microsoft-security-advisory-4025685-guidance-for-embedded-platforms

 

PS:
Windows 95 nsa key

Peinlicher Fehler deckt die Unterwanderung von Windows durch die NSA auf 09. September 1999
https://www.heise.de/tp/features/Peinlicher-Fehler-deckt-die-Unterwanderung-von-Windows-durch-die-NSA-auf-3444361.html
https://archive.is/CVBcd
_NSAKEY
https://de.wikipedia.org/wiki/NSAKEY
https://archive.is/cfBMa

Windows 10 nsa backdoor

Windows 10 – Laut Kryptologe ein Botnetz, PCs mit NSA-Backdoor …
http://www.gamestar.de/artikel/windows-10-laut-kryptologe-ein-botnetz-pcs-mit-nsa-backdoor,3241769.html
Windows 10 Spyware für die NSA weltweit kostenlosComputer …
http://www.computer-complete.de/2015/08/09/windows-10-spyware-nsa-ueberwachung-geheimdienst/
Microsofts Software ist Schadsoftware – GNU-Projekt – Free Software …
https://www.gnu.org/proprietary/malware-microsoft.de.html
32C3: Kryptologe warnt vor dem „Botnetz“ Windows 10 | heise online
https://www.heise.de/newsticker/meldung/32C3-Kryptologe-warnt-vor-dem-Botnetz-Windows-10-3057063.html