image

Microsoft patch sloopt inbelverbinding

vrijdag 16 juni 2006, 09:49 door Redactie, 9 reacties

Niet alle Windows installaties hebben de patchcyclus van juni zonder problemen overleefd. Microsoft Security Bulletin MS06-025 zorgt er bij sommige gebruikers voor dat ze niet meer kunnen inbellen. Het Internet Storm Center heeft de klachten gecontroleerd en er blijkt inderdaad een probleem te zijn. Na het opzetten van de inbelverbinding moeten sommige scripts gedraaid worden om de gebruiker te authenticeren.

Het lijkt er echter op dat de patch voorkomt dat de scripts gedraaid mogen worden. De enige oplossing is het verwijderen van de patch, wat ook niet aan te raden is. Het "Routing and Remote Access" lek dat aanwezig is in Windows 2000, XP SP1 en SP2 en Server 2003 zorgt er namelijk voor dat een aanvaller de machine kan overnemen. Microsoft zou inmiddels de zaak in onderzoek hebben en heeft voor Amerikaanse gebruikers een speciaal telefoonnummer ingesteld dat men kan bellen. (ISC)

Reacties (9)
16-06-2006, 11:46 door Anoniem
daarom dus altijd eerst even afwachten en niet klakkeloos
installeren; dan weet je tenminste wat er op je af komt.....
16-06-2006, 12:14 door Anoniem

De enige oplossing is het verwijderen van de patch...

Hoe kunnen gedupeerden dit weten, als ze geen internet
nieuws meer kunnnen lezen?
16-06-2006, 12:40 door Anoniem
Dat is het risico van patches schrijven voor zo'n in elkaar
gewrongen gedrocht als Windows. En wanneer ze niet wakker
blijven gaan andere OS-en diezelfde richting op.
16-06-2006, 14:50 door SirDice
Door Anoniem
daarom dus altijd eerst even afwachten en niet klakkeloos installeren; dan weet je tenminste wat er op je af komt.....
Hoe kunnen gedupeerden dit weten, als ze geen internet nieuws meer kunnnen lezen?
Altijd testen op een test server voordat je de patches op een productie server installeert..
16-06-2006, 15:19 door Anoniem
Door SirDice
Door Anoniem
daarom dus altijd eerst even afwachten en niet klakkeloos installeren; dan
weet je tenminste wat er op je af komt.....
Hoe kunnen gedupeerden dit weten, als ze geen internet nieuws
meer kunnnen lezen?
Altijd testen op een test server voordat je de patches op een productie
server installeert..
Ja natuurlijk... Vertel dat maar tegen m'n buurman :S
16-06-2006, 15:34 door Anoniem
Door Anoniem op vrijdag 16 juni 2006 12:40

Dat is het risico van patches schrijven voor zo'n in elkaar
gewrongen gedrocht als Windows. En wanneer ze niet wakker
blijven gaan andere OS-en diezelfde richting op.

Met andere OS-sen bedoel je dan waarschijnlijk Mac OS/X,
linux en BSD? Waarom denk je dat die dezelfde kant opgaan?
16-06-2006, 15:36 door Anoniem
Door SirDice
Door Anoniem
daarom dus altijd eerst even afwachten en niet klakkeloos installeren; dan
weet je tenminste wat er op je af komt.....
Hoe kunnen gedupeerden dit weten, als ze geen internet nieuws
meer kunnnen lezen?
Altijd testen op een test server voordat je de patches op een productie
server installeert..

Ja da's een nobel streven maar is nagenoeg niet te doen... mits je van
elke server een replica hebt draaien... de server voor het loggen van het
telefoonverkeer doet weer hele andere dingen met totaal andere services
dan de domain controller... dus bij de ene zal hij misschien hopeloos
vastlopen terwijl de andere er vrolijk om door hobbelt.
16-06-2006, 23:31 door Anoniem
Door SirDice
Door Anoniem
daarom dus altijd eerst even afwachten en niet klakkeloos
installeren; dan weet je tenminste wat er op je af
komt.....
Hoe kunnen gedupeerden dit weten, als ze geen
internet nieuws meer kunnnen lezen?
Altijd testen op een test server voordat je de patches op
een productie server installeert..

Haha... een server op een inbel verbinding
19-06-2006, 13:28 door Anoniem
Patches voor kantoorcomputers zijn ook bijna niet te testen... elke
kantoorcomputer is anders en heeft andere software en diensten draaien.
Je kunt wel een paar type kantoorcomputers testen met een nieuwe patch,
maar dat wil niet zeggen dat andere kantoorcomputers met andere
software daar geen last van hebben.

Vaak beschouw ik het installeren van patches op de kantoorcomputers ook
als een gok en hoop ik dat het goed gaat.

Gelukkig ben ik tot nu toe slechts één keer in problemen gekomen met
patchen... een paar jaar geleden zorgde één patch ervoor dat onze
ontwikkelsystemen geen dos compilers meer konden draaien. Na de
patch te verwijderen werkte dat weer wel.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.