Microsoft gibt Patch MS10-015 für 64-Bit-Systeme frei

Patch wird aus Rücksicht aufs Alureon-Rootkit nicht immer automatisch verteilt

Die Schwierigkeiten, die rund um den Patch MS10-015 auftauchten, sind nun wohl aufgeklärt. Microsoft bestätigt, dass ein Rootkit die Schuld trägt und fängt wieder an, das Update automatisch zu verteilen. 32-Bit-Systeme bleiben aber erstmal ausgeschlossen.

Anzeige

Microsoft hat mittlerweile detaillierte Informationen zu den Bluescreens, die durch das Sicherheitsupdate MS10-015 ausgelöst wurden, veröffentlicht. Darin bestätigt Microsoft, dass das Alureon-Rootkit alias TDSS alias tidserv wie vermutet die eigentliche Schuld trägt und der Patch MS10-015 durch Änderungen am System letztendlich die Abstürze auslöste.

Betroffen sind allerdings nur 32-Bit-Systeme. Windows im 64-Bit-Modus ist inkompatibel mit dem Rootkit, da zusätzliche Techniken im Kernel wie Kernel Patch Protection und Kernel Mode Code Signing einen Angriff erschweren. Außerdem empfiehlt Microsoft, den eigenen Rechner nur mit den Rechten eines Standardnutzers zu benutzen, auch das hilft gegen Angriffe.

Insgesamt sieht sich Microsoft nun in der Lage, den Patch MS10-015 für automatische Updates unter 64-Bit-Systemen wieder freizugeben, da keine Gefahr besteht, dass ein System anschließend unbrauchbar wird. Der Patch verändert den Kernel von Windows, um zu verhindern, dass die Rechte des Nutzers durch Schadsoftware erhöht werden können.

32-Bit-Systeme bleiben von den automatischen Updates vorerst ausgeschlossen, offenbar aus Rücksicht vor infizierten Systemen. Es ist allerdings möglich, den Patch manuell einzuspielen, etwa über das Windows Update, Windows Server Update Services oder Systems Management Server. Auch auf den Downloadservern von Microsoft liegen die Patches.

Möglich ist, dass Microsoft zunächst mit einer Aktualisierung vorher die Rootkits entfernen möchte und dann erst den wichtigen Patch MS10-015 wieder vollständig für automatische Updates freigibt.


Handbuchleser 09. Aug 2010

Haha,... ich brech zusammen ;-) Zitat aus der Beschreibung des MS08-(0)15: "Dieses...

echi 22. Feb 2010

Tja - ENTWEDER man installiert eine "ISO" aus "vertrauenswürdigen Quellen" (gibt es...

Kommentieren




Anzeige
  1. Software Developer (m/w) – LINUX EXPERT
    OMICRON electronics GmbH, Klaus (Austria)
  2. IT-Security Specialist (m/w)
    Yazaki Europe Limited Zweigniederlassung Köln, Köln
  3. Testspezialist (m/w)
    PENTASYS AG, München und Frankfurt
  4. Teamleiter (m/w) für die Entwicklung der Programmer Verifikation
    BIOTRONIK SE & Co. KG, Berlin

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Youporn-Betreiber

    Hacker will 350.000 Datensätze bei Pornoseite erbeutet haben

  2. Nortel Networks

    Nortel war fast zehn Jahre lang gehackt

  3. Unity Technologies

    Bessere Grafik und KI mit Unity 3.5 verfügbar

  4. Tim Schafer

    40.000 US-Dollar für einen Konsolenpatch

  5. Abmahnabzocke

    Maximal 100 Euro Abmahngebühr für Urheberrechtsverstöße


Meistkommentiert
  1. Kommentare: 270 | letzter Beitrag 13.02. 23:28

  2. Kommentare: 200 | letzter Beitrag 14.02. 22:07

  3. Kommentare: 194 | letzter Beitrag 14.02. 13:50

  4. Kommentare: 117 | letzter Beitrag 14.02. 12:39

  5. Kommentare: 101 | letzter Beitrag 02:39 Uhr

Mehr


  1. Youporn-Betreiber

    Hacker will 350.000 Datensätze bei Pornoseite erbeutet haben

  2. TZ77XE4

    Biostar zeigt Mainboard für Ivy Bridge und Sandy Bridge

  3. Unity Technologies

    Bessere Grafik und KI mit Unity 3.5 verfügbar

  4. Fifa Street

    Last Man Standing auf dem Bolzplatz

  5. Isis Web Browser

    Neuer Browser für HPs WebOS

  6. Nortel Networks

    Nortel war fast zehn Jahre lang gehackt

  7. Thermosensor

    Schmetterlingsflügel macht Wärme sichtbar

  8. Deutsche Gamestage

    Call for Papers der Quo Vadis verlängert

  9. Vodafone

    LTE auf dem Smartphone kostet monatlich 10 Euro mehr

  10. Abmahnabzocke

    Maximal 100 Euro Abmahngebühr für Urheberrechtsverstöße



Haben wir etwas übersehen?

E-Mail an news@golem.de


Spielebranche: Diskussion über "stinkende Gamer"
Spielebranche
Diskussion über "stinkende Gamer"

Nach der Gamescom 2011 löste ein TV-Bericht von RTL über angeblich schlecht riechende Gamer Empörung aus. Jetzt folgt die Aufarbeitung der Szene beim Games Culture Circle in Berlin.

  1. Umfrage Zuschauer wollen mehr HD-Programme
  2. Golem.de guckt Wärmegedämmte Verschwörungstheorien
  3. Golem.de guckt George Orwell und der nigerianische Wahlkampf

IBM-Mainframe: Nasa schaltet letzten Großrechner ab
IBM-Mainframe
Nasa schaltet letzten Großrechner ab

Die Nasa hat den letzten IBM-Mainframe abgeschaltet. Damit gehe eine Rechnerära bei der Nasa zu Ende, schreibt deren IT-Chefin.

  1. Grail Nasa veröffentlicht Video von der Rückseite des Mondes

Blackhole Toolkit: Cryptome gehackt und mit Malware infiziert
Blackhole Toolkit
Cryptome gehackt und mit Malware infiziert

Cryptome ist gehackt und mit einer Schadsoftware infiziert worden. Der Schadcode hatte alle Seite das Angebotes befallen, das deshalb komplett wiederhergestellt werden musste.

  1. Evilshadow Microsoft Store in Indien gehackt
  2. Nach Hackerangriff Polizei-Webserver in Nordrhein-Westfalen seit 12 Tagen down
  3. Windows und Office 21 Sicherheitslücken in Microsofts Software

Zum Artikel