Abo
  • Services:

Inoffizieller URI-Patch mit gefährlichem Fehler

Neu aufgelegter Patch erhältlich

Der Hacker mit dem Pseudonym KJK::Hyperion hatte einen inoffiziellen Patch veröffentlicht, um ein Sicherheitsleck bei der Verarbeitung von URLs und URIs in Windows zu schließen. Wie der Hacker selbst eingesteht, weist der Patch einen schweren Fehler auf. Ein aktualisierter Patch steht bereits zur Verfügung.

Artikel veröffentlicht am ,

Reumütig schreibt KJK::Hyperion in einem Beitrag, dass er nun einsieht, weshalb sich Microsoft so viel Zeit lässt, einen Patch fertigzustellen. Die längere Zeitdauer werde Microsoft demnach brauchen, um Patches fehlerfrei zu veröffentlichen. Die Praxis sieht aber dann doch anders aus, denn es ist schon oft vorgekommen, dass Sicherheits-Patches aus Redmond Fehler aufwiesen, selbst wenn es sehr lange gedauert hat, bis ein Patch verfügbar war.

Stellenmarkt
  1. Deutsche Schillergesellschaft e.V., Marbach am Neckar
  2. BerlinOnline Stadtportal GmbH & Co. KG, Berlin

KJK::Hyperion stellt zugleich klar, dass er den inoffiziellen Patch nicht wegen eines besseren Ansehens veröffentlicht habe. Der Fehler in dem Patch ist ihm offenbar sehr peinlich und er hat umgehend einen korrigierten Patch veröffentlicht, der diesen Fehler nicht mehr enthält. Nach wie vor ist der Patch aber kaum getestet und sollte nicht auf Produktivsystemen eingesetzt werden. Der Patch steht auch im Source-Code bereit, so dass andere dabei helfen können, Fehler zu finden.

Weiterhin ist nicht bekannt, wann Microsoft das Sicherheitsleck schließen wird. Nach Aussage aus Redmond werde bereits an einem Patch gearbeitet. Das Sicherheitsloch tritt bei der Verarbeitung von URIs oder URLs durch Windows auf und soll durch das Update auf den Internet Explorer 7 in das Betriebssystem gelangt sein.



Anzeige
Top-Angebote
  1. (nur bis Montag 9 Uhr)
  2. für 134,98€/176,98€ (Bestpreise!)
  3. (u. a. Mass Effect: Andromeda PS4/XBO für 15€, Mission Impossible 1-5 Box 14,99€ und Acer...
  4. 93,95€ (Bestpreis!)

Sir Jective 20. Okt 2007

jetzt kriegt es microsoft schon nicht mal mehr hin sein verbuggtes proprietäres system...

Noel 19. Okt 2007

Oder gleich nen Taschenrechner, da braucht man auch nicht alle paar Wochen einen neuen...

Colin Finck 19. Okt 2007

Wenn du an meinem Beitrag etwas auszusetzen hast, schreib doch einfach was genau und...

subba 19. Okt 2007

ausserdem schreibt man den Ausruf "Mann!" oder "Oh Mann!" sehr wohl mit 2 n...

der_simon 19. Okt 2007

Habe ich etwas verpasst? Jetzt schreiben sogar schon profane Anwender Patches für Windows...


Folgen Sie uns
       


Ark Survival Evolved für Smartphones - angespielt

Wir spielen Ark Survival Evolved auf einem Google Pixel 2.

Ark Survival Evolved für Smartphones - angespielt Video aufrufen
Deutsche Siri auf dem Homepod im Test: Amazon und Google können sich entspannt zurücklehnen
Deutsche Siri auf dem Homepod im Test
Amazon und Google können sich entspannt zurücklehnen

In diesem Monat kommt der dritte digitale Assistent auf einem smarten Lautsprecher nach Deutschland: Siri. Wir haben uns angehört, was die deutsche Version auf dem Homepod leistet.
Ein Test von Ingo Pakalski

  1. Patentantrag von Apple Neues Verfahren könnte Siri schlauer machen
  2. Siri vs. Google Assistant Apple schnappt sich Googles KI-Chefentwickler
  3. Digitaler Assistent Apple will Siri verbessern

Mars: Die Staubstürme des roten Planeten
Mars
Die Staubstürme des roten Planeten

Der Mars-Rover Opportunity ist nicht die erste Mission, die unter Staubstürmen leidet. Aber zumindest sind sie inzwischen viel besser verstanden als in der Frühzeit der Marsforschung.
Von Frank Wunderlich-Pfeiffer

  1. Nasa Dunkle Nacht im Staubsturm auf dem Mars
  2. Mars Insight Ein Marslander ist nicht genug

CD Projekt Red: So spielt sich Cyberpunk 2077
CD Projekt Red
So spielt sich Cyberpunk 2077

E3 2018 Hacker statt Hexer, Ich-Sicht statt Dritte-Person-Perspektive und Auto statt Pferd: Die Witcher-Entwickler haben ihr neues Großprojekt Cyberpunk 2077 im Detail vorgestellt.
Von Peter Steinlechner


      •  /