ChatKult FORUM · Next 1.0.8
Forenübersicht » [ Technik & Multimedia ] » Achtung WINDOWS XP-Nutzer: JETZT reagieren

Achtung WINDOWS XP-Nutzer: JETZT reagieren

Nicht weitersurfen sondern bitte direkt nachfolgenden Befehl auf eurem System ausführen:

http://www.meetinx.de/mx/images/news/20051231-dll.gif

(Wenn ihr nicht wisst wie man das macht: "START" - "Ausführen" und dann diese Zeilen Eingeben und "OK" klicken.)

Dieser Befehl schaltet eine DLL-Datei ab, welche für die schnelle Betrachtung von Bild- und Videodateien unter XP verantwortlich ist. Aktuell gibt es hunderte - wenn nicht sogar tausende von Webseiten, die diese Sicherheitslücke ausnutzen (weitere Informationen darüber findet ihr hier unter diesem http://www.microsoft.com/technet/security/advisory/912840.mspx )

Ihr könnt diesen temporären Schnellfix wieder rückgängig machen, wenn ein passendes Sicherheitsupdate von Microsoft bereitsteht. Führt einfach das gleiche obige Kommando aus und lasst dabei den Teil /u weg.

Thanx to vowe.net :-)

PS: Es sollte sich eigentlich von selbst verstehen: Schaltet dringend eure automatischen Updates von Windows XP ein. Dies könnt ihr durch "START" - "Einstellungen" - "Systemsteuerung" - "Sicherheitscenter" tun.
öhm, fehlgeschlagen *g wurde nicht gefunden...blabla
Du bist zu schnell Mel ;-) Habe den Beitrag doch gerade erst gepostet und noch etwas korrigiert. Der Link zu den Informationen von Microsoft funktioniert jetzt wieder
mh, ne, eigentlich nicht, hab nur keinen bock mir alles durchzulesen auf der verlinkten seite, ergo hab ich einfach kopiert und ausgeführt, so wie du es gepostet hast, hat aber net gefunzt s-)
Probier es doch jetzt noch einmal - die Forensoftware von Worldweb lässt wohl keine Backslash-Zeichen zu. Daher war der Text falsch. Ich habe es jetzt als Bild eingefügt. Kann man zwar nicht kopieren, dafür sieht es aber wenigstens richtig aus.

LG
Alper
jepp, ging ;)
wozu das ganze eigentlich? s-)
Es ist eine Sicherheitslücke aufgetaucht, womit man Bilder mit schadhaftem Code versehen kann. Wenn du jetzt dir solch ein Bild einfängst - und das kann schon passieren, wenn du eine Mail mit einem Bild bekommst und dir die Mail ansiehst, dann kannst du dir einen Trojaner oder sonstwie schadhaften Code einfangen.

Das Problem liegt in dem automatischen Bildbetrachtungstool von Windows XP. Microsoft hat leider bisher keine Lösung parat, außer den entsprechenden Bereich abzuschalten (was für ein Hohn). Ich gehe davon aus, dass das Problem wohl innerhalb der nächsten 2-3 Wochen behoben ist. Dann kannst du die Abschaltung auch wieder rückgängig machen.
Auch Spiegel-Online berichtet mittlerweile über die von Experten geschätzte "Schlimmste Sicherheitslücke bei Windows": http://www.spiegel.de/netzwelt/technologie/0,1518,393422,00.html
So, wie ich es verstanden habe, ist nicht nur XP davon betroffen, sondern alle M$-Betriebssysteme seit 1990 (stand glaub ich bei heise) - oder so.
Ja Abalone, das steht auch in dem Spiegel-Artikel:

Betroffen von der Sicherheitslücke sind Anwender der Microsoft-Betriebssysteme Windows XP, Windows 2000 und Windows Server 2003.

Und das wirklich Interessante dabei ist folgendes:

Sicherheits-Experten gehen darüber hinaus davon aus, dass auch die ältere Betriebssystem-Version Windows 98 betroffen ist - und für die werde Microsoft keine Sicherheits-Updates mehr zur Verfügung stellen.


Und das bedeutet wohl auch, das nicht nur Windows 98 sondern auch Windows ME betroffen ist (Windows ME kam später als Windows 98 auf den Markt).
Das ist der große Nachteil von der Arroganz eines Unternehmens welches es sich erlauben kann, einfach zu sagen "Das Produkt ist zu alt - da helfen wir dir nicht mehr". Aber nicht nur das - man schaue sich einfach mal an, wie lange die Sicherheitslücke schon offen ist. Dadurch gab es schon sicherlich Milliarden an Schäden - und sie sagen einfach, das müssen wir nicht sofort machen!

Ich bin froh, wenn die Arroganz dieses Unternehmens bald abgestraft wird!
Microsoft schließt gefährliche Sicherheitslücke

Wunder gibt es immer wieder - oder aber der Druck auf Microsoft wurde zu groß. Eigentlich wollte Microsoft die Sicherheitslücke erst kommende Woche schließen. Natürlich rät das Unternehmen nun allen Windows-Nutzern dringend das Update einzuspielen.

Für alle Nutzer, die meinen Rat befolgt, und über den Befehl in der Registry den entsprechenden Befehl deaktiviert haben: Nun ist die Zeit gekommen, den entsprechenden Eintrag vor einspielen des Updates wieder zu aktivieren. Dafür den ganz oben im Anfangsbeitrag erwähnten Befehl erneut eingeben - nur dieses Mal ohne das /u

Danach, und das gilt für alle Nutzer, schaltet ihr bitte das Windows-Update ein. Sollte ihr es schon automatisch aktiviert haben, sollte es, wie bei mir in diesem Moment, das Update herunterladen.

Weitere Informationen gibt es unter diesem http://www.netzeitung.de/internet/376174.html und unter diesem http://www.heise.de/newsticker/meldung/68033

Übrigens noch einmal für die Nutzer älterer Windows-Betriebssysteme:
Windows 98 (SE) und ME werden nicht mehr versorgt, obwohl die verwundbare Bibliothek auch dort vorhanden ist[...]
Übrigens: Volker Weber, ein Bekannter von mir und ehemaliger Arbeitskollege, beschreibt auf seinem persönlichen Blog, was für eine Sicherheitslücke denn hier genau geschlossen wurde und wie es denn überhaupt dazu kommen kann, dass man sich mit der Betrachtung eines einfachen Bildes ein bösartiges Programm einfangen kann.

Sehr einfach und super erklärt aber auf Englisch - solltet ihr euch anschauen. Hier ist der http://vowe.net/archives/006723.html