Anzeige

Am Puls von Microsoft

Anzeige

Windows XP Update von MS für XP aus Anlass der am 12. Mai 2017 aufgeflammten WannaCrypt-Attacke

k0k0

gehört zum Inventar
Nur für den Fall, das jemand sein XP mit dem Internet verbunden, aber noch nicht vollständig gepatcht hat:

Für die unter uns die noch nicht ganz aktuell sind: :D Soll es ja geben. :ROFLMAO:
WannaCrypt: Updates für Windows XP, Server 2003 & Co. | Borns IT- und Windows-Blog

Nun auch im Forum vom Boss; kurz, verständlich, aussagekräftig.
Den entsprechenden Patch mit seinen lausigen 665 KiB gibt's von MS auch für XP! Also bitte unbedingt installieren, falls noch nicht geschehen.
 
Anzeige
Xp wird wahrscheinlich in den Genuss weiter Sicherheitspatches kommen:
https://www.bleepingcomputer.com/ne...tes-for-previously-ignored-nsa-hacking-tools/
Below is a table with links to all the updates Microsoft released today for Windows XP, Windows XP Embedded, and Windows Server 2003.
Aber:
https://www.bleepingcomputer.com/ne...windows-xp-patch-for-nsa-exploit-esteemaudit/
Microsoft didn't patch against ESTEEMAUDIT attacks
Einen Patch dafür wurde von einem Drittanbieter erstellt
Download the enSilo Patch for ESTEEMAUDIT Exploit
Achtung: erfordert einen Haufen persönliche Daten, bei Email werden deutsche Anbieter nicht angenommen, no chance. (n)

Info: Diese Patches betreffen nur die wichigsten NSA-ausgenutzten Lücken, sonstige Lücken im System und andere Windows-Software sind nach wie vor offen wie ein Scheunentor.
 
Einen Patch dafür wurde von einem Drittanbieter erstellt
Download the enSilo Patch for ESTEEMAUDIT Exploit

Diese Lücke wird mit KB4022747 (gpkcsp.dll) geschlossen, daher ist es nicht nötig einen Patch von einem Fremdanbieter zu installieren! Dazu einen Aufschlussreichen Artikel "A Dissection of the “EsteemAudit” Windows Remote Desktop Exploit".

Microsoft Security advisory 4025685: Leitfaden für ältere Plattformen: 13 Juni 2017

Die dazu passenden Download links für Windows XP sp3 (werden nicht benötigt falls POSReady Updates installiert werden):

KB4012598
http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598 sp3

KB4012583
http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012583 sp3

KB4022747
http://www.catalog.update.microsoft.com/Search.aspx?q=KB4022747 sp3

KB4018271 IE8
http://www.catalog.update.microsoft.com/Search.aspx?q=KB4018271 sp3

KB4018466
http://www.catalog.update.microsoft.com/Search.aspx?q=KB4018466 sp3

KB3197835
http://www.catalog.update.microsoft.com/Search.aspx?q=KB3197835 sp3

KB4024323
http://www.catalog.update.microsoft.com/Search.aspx?q=KB4024323 sp3

KB4024402
http://www.catalog.update.microsoft.com/Search.aspx?q=KB4024402 sp3

KB4025218
http://www.catalog.update.microsoft.com/Search.aspx?q=KB4025218 sp3

KB4019204
http://www.catalog.update.microsoft.com/Search.aspx?q=KB4019204 sp3


Wenn die folgenden Updates nicht vorhanden sind, ebenfalls installieren.

KB2705219
http://www.catalog.update.microsoft.com/Search.aspx?q=KB2705219 xp

KB2347290
http://www.catalog.update.microsoft.com/Search.aspx?q=KB2347290 xp


Anmerkung:
In dem Artikel "Patchday: Updates für Windows 10 PC und Mobile und auch für Windows XP" hatte ich schon einen ergänzenden Kommentar geschrieben.

:)
 
Zuletzt bearbeitet:
Ich gehe davon aus, das diese Updates wieder NICHT über WU zu holen / bekommen sind. Müssen manuell installiert werden.

Ist das richtig ?
 
Ich gehe davon aus, das diese Updates wieder NICHT über WU zu holen / bekommen sind. Müssen manuell installiert werden.
Das ist korrekt.

Stelle dir vor die POSReady 2009 (XP Variante) bekommt regulär noch bis April 2019 Updates, wo vor Mai 2014 die selbigen Updates (eine Ausnahme) wie Windows XP sp3 bezog. Nun es würden diese Updates teilweise bei WU/MU doppelt verfügbar, außer MS hätte sich im Vorfeld schon dazu Entschlossen diese Updates als gewöhnliche Windows XP sp3 Patches verfügbar zu machen (ohne Sperreinträge für die XP Variante). Die Uhr kann auch MS nicht zurück drehen. Denke das dies mit einer der Gründe ist warum die Updates nicht über AU/WU/MU angeboten werden.

PS.:
Meine Pakete sind auch bald fertig, im Mai wurde ein fehlerhafter Patch (KB4018556) ausgeliefert und wurde erneut funktionsfähig (KB4018556-v2) angeboten.

Code:
Updates Juni 2017

NDP40-KB4021915-x86.exe
WindowsXP-KB4018556-v2-x86-DEU.exe
WindowsXP-KB4022747-x86-DEU.exe
WindowsXP-KB4022883-x86-DEU.exe
WindowsXP-KB4022884-x86-DEU.exe
WindowsXP-KB4022887-x86-DEU.exe
WindowsXP-KB4024323-x86-DEU.exe
WindowsXP-KB4024402-x86-DEU.exe
IE8-WindowsXP-KB4021558-x86-DEU.exe
WindowsXP-KB4025218-x86-DEU.exe

:)
 
Zuletzt bearbeitet:
Wenn du deinem System posready mit reg-hack vorgaukelst, dann wohl schon.
Das ist richtig. Vor allem gibt es dabei einiges zu beachten, da ansonsten bei Windows XP sp3, wegen den Updates für MSI 4.5 (Die Abfrage nach der vorhandenen Version von MSI ist bei den entspr. Patches entfernt worden) zu dem vorhandenen MSI 3.1 das System zerlegt (Eine nette Kombination aus 3.1 und 4.5 wo das System auf kurz oder lang nieder macht!). Dann noch KB2686509 wo sich unterscheidet.

Ich gaukel nicht mit dem POSReady Trick, sondern lade diese Patches herunter, extrahiere diese und manche Einträge in der Datei update_SP3QFE.inf sind einfach nur hinderlich. Einfach Microsoft Update Catalog und nach letzte Aktualisierung ordnen. Da hat man Zeit um diese Updates auch ausführlich zu testen, bevor diese auf einen meiner Rechner landen.

Noch eine Liste: https://www.deskmodder.de/blog/2017/...tes-juni-2017/
Die ist aber kleiner als deine, evtl sogar doppelt.
Da kann ich auf Microsoft Security advisory 4025685: Leitfaden für ältere Plattformen: 13 Juni 2017 verweisen. Es gibt 3 Tabellen, nicht gerade sehr übersichtlich.

Bezüglich Microsoft Security advisory 4025685
Info: Diese Patches betreffen nur die wichigsten NSA-ausgenutzten Lücken, sonstige Lücken im System und andere Windows-Software sind nach wie vor offen wie ein Scheunentor.
stimme ich dir zu.

:)
 
Zuletzt bearbeitet:
Kann mir im Moment nur vorstellen das es eventuell Probleme gibt mit KB4018556 oder ein Problem mit einem veralteten Netzwerktreiber. Es dauert bei mir noch einen Moment, dann sende ich dir eine PM.

:)
 
Anzeige
Oben