Thread
Menü

Windows-Patch KB885250 killt WAMP


14.02.2005 00:30 - Gestartet von Hulk51
Mein XP - Apache - MySql - PHP - System verfiel nach dem Einspielen der neusten Patches beim Aufruf einer PHP/MySQL-Seite in hektische Festplattenaktivitäten, die jedes normale Weiterarbeiten blockierten. Erst nach Deinstallation des Patches Nr. KB885250 (Dank an pet2001!) war die Welt wieder in Ordnung.

Scheint so, als sei es mal wieder die gute alte Microsoft-Tour gegenüber der Konkurrenz.

Oder bin ich etwa ein Einzelfall?

Hulk
Menü
[1] landratte antwortet auf Hulk51
06.03.2005 11:39
Benutzer Hulk51 schrieb:

Scheint so, als sei es mal wieder die gute alte Microsoft-Tour gegenüber der Konkurrenz.

Oder bin ich etwa ein Einzelfall?

Weder noch. Dieses Patch macht noch ganz andere Sachen. Es bringt (in seiner Win2k-Version) manche Rechner zum ständigen Rebooten. Mir ist hingegen bei einem reinen MS-Netzwerk folgendes passiert:

Das MS winxp-hotfix KB885250 (release anfang februar; soll eine
sicherheitslücke im IE stopfen) schießt nämlich fileserver (peer-to-peer) unter älteren win-versionen (konkret erlebt bei win98) ab. Entweder ist der angesprochene Computer in der Netzwerkumgebung gar nicht sichtbar oder der XP-rechner macht solche scherze, daß er bei "speichern unter"-befehlen den dateinamen als directory interpretiert und dann protestiert, es gäbe einen ordner mit diesem namen nicht auf dem win98-rechner.
nach entfernung des hotfix unter systemsteuerung/software
("Updates anzeigen" anhackeln!) lief wieder alles normal.
Nähere Infos bei mailto: tschehNICHTSPAMMEN-ATgmx.at

Menü
[2] comedian antwortet auf Hulk51
12.04.2005 13:12
Es handelt sich um ein Update betrffend Server Message Blocks:
http://www.winfakten.de/rss/mssec.aspx
Du solltest dir daher aus Sicherheitsgründen folgendes überlegen:

* Client für MS Netzwerke erforderlich?
* Datei- und Druckdienste erforderlich?
* NetBIOS over IP erforderlich?

Wenn díe drei Komponenten deinstalliert sind, dann kommuniziert dein Rechner nicht mehr über SMB.

http://www.microsoft.com/germany/sicherheit/guidance/modules/secmod153.mspx#EAAA

Gruß
Comedian
Menü
[2.1] Mattn82 antwortet auf comedian
11.08.2005 00:21
Du solltest dir daher aus Sicherheitsgründen folgendes überlegen:

* Client für MS Netzwerke erforderlich?
* Datei- und Druckdienste erforderlich?
* NetBIOS over IP erforderlich?


Er sollte sich mal überlegen, ob es nicht eine normale Personal Firewall auch tut, bevor hier (sinnlos drauflos) gepatcht wird. Mit den richtigen Policies "patcht" man sowieso 99% der "Sicherheitslücken" von W2K/WXP.

P.S. Was macht denn ein AMP auf einem Windows Client OS? Auf welche Ideen manche Leute kommen... ;)
Menü
[2.1.1] comedian antwortet auf Mattn82
11.08.2005 05:22
Benutzer Mattn82 schrieb:
Er sollte sich mal überlegen, ob es nicht eine normale Personal Firewall auch tut, bevor hier (sinnlos drauflos) gepatcht wird.

Als Workaround hätte das Blockieren von Ports 139 und 445 via TCP/IP Filter oder IPSec Policy gereicht. Ich halte es aber für besser, die unnötigen Services (die auf diese Ports standardmäßig hören) zu deaktivieren.

Gruß
Comedian
Menü
[2.2] hartiberlin antwortet auf comedian
11.08.2005 16:51
Benutzer comedian schrieb:
Es handelt sich um ein Update betrffend Server Message Blocks: http://www.winfakten.de/rss/mssec.aspx
Du solltest dir daher aus Sicherheitsgründen folgendes überlegen:

* Client für MS Netzwerke erforderlich?
* Datei- und Druckdienste erforderlich?
* NetBIOS over IP erforderlich?

Wenn díe drei Komponenten deinstalliert sind, dann kommuniziert dein Rechner nicht mehr über SMB.

http://www.microsoft.com/germany/sicherheit/guidance/modules/se
cmod153.mspx#EAAA

Gruß
Comedian

Und was heisst das nun ?
Diesen Patch nun unter Win2k installieren, oder nicht ??

Was nun genau machen ??
Menü
[2.2.1] comedian antwortet auf hartiberlin
11.08.2005 19:02
Benutzer hartiberlin schrieb:

Wenn die folgenden Dienste

* Client für MS Netzwerke
* Datei- und Druckdienste
* NetBIOS over IP

nach dieser Anleitung

http://www.microsoft.com/germany/sicherheit/guidance/modules/secmod153.mspx#EAAA

deinstalliert sind, dann ist die Installation des Patches mit der Nummer KB885250 obsolet.

Gruß
Comedian

Und was heisst das nun ?
Diesen Patch nun unter Win2k installieren, oder nicht ??

Was nun genau machen ??
Menü
[2.2.1.1] hartiberlin antwortet auf comedian
11.08.2005 19:08
Benutzer comedian schrieb:
Benutzer hartiberlin schrieb:

Wenn die folgenden Dienste

* Client für MS Netzwerke
* Datei- und Druckdienste
* NetBIOS over IP

nach dieser Anleitung

http://www.microsoft.com/germany/sicherheit/guidance/modules/se
cmod153.mspx#EAAA

deinstalliert sind, dann ist die Installation des Patches mit der Nummer KB885250 obsolet.

Gruß
Comedian
>

Und was ist, wenn man den Patch trotzdem installiert, wenn
man die obigen Sachen sowieso nicht installiert hat ?
Geht dann was schief ?
Menü
[2.2.1.1.1] comedian antwortet auf hartiberlin
11.08.2005 22:39
Benutzer hartiberlin schrieb:
Und was ist, wenn man den Patch trotzdem installiert, wenn man die obigen Sachen sowieso nicht installiert hat ? Geht dann was schief ?
Nö.

Gruß
Comedian