Neues Sicherheitsupdate Mai 2019 für XP und Server 2003

Wieso machen die das? Das OS ist EOL. Selbst schuld wer sowas noch im Einsatz hat.
 
Finde ich schlecht.
Das gibt diesen unbelehrbaren auch noch ein "gutes" gewissen wenn sie Legacy Software ohne Support betreiben. Und dann auch noch bei einer "wormable"RDP lücke. Ehrlich kein mitleid wer sich mit 2k3 oder XP darüber WannaCry2 einfängt.
 
ihr habt scheinbar alle keine ahnung, wie viele geldautomaten mit XP laufen ^^
 
  • Gefällt mir
Reaktionen: n4m3l3ss, Lübke, konkretor und 2 andere
Matthew Sobol schrieb:
ihr habt scheinbar alle keine ahnung, wie viele geldautomaten mit XP laufen ^^
Oder digital signage Anlagen bzw diese Routendarsteller in den Öffis - da ist meist auch XP drauf.
Mich würds nicht wundern, wenn auch auf den Steueranlagen von ganzen Windkraftanlagen etc. noch ein XP darauf läuft und die munter im Internet hängen (ohne weitere Sicherungen).
DB Ticketautomaten haben auch XP.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Lübke und pedder59
Zum einen ist "da läuft noch xy drauf und davon eine grosse zahl" kein Argument dafür das gewisse Firmen und Industriezweige meinen nicht Migrieren zu müssen um von EOL Software runter zukommen. Zum anderen hat man bei Wannacry gesehen wie es rauskommt, das nicht migriert oder gepatcht wird, dort kam der grosse knall auch erst nachdem eigentlich der Patch schon bereit stand.
 
Witzlose Gesellschaft hier...Liefert ein Mainboard-Hersteller für ein 15 Jahre altes Board im Rahmen der HT-Sicherheitslücken kein Update bricht die Welt zusammen aber wenn Microsoft mal einen Patch außer der Reihe bringt, wird auch wieder geheult. Schrecklich.

Ich glaube kaum das dieses eine Update XP "sicher" macht und dazu führt das einer das deshalb weiter benutzt oder XP gerade deswegen weiternutzt. Die "Unbelehrbaren" werden das auch ohne XP-Updates weiterhin tun.
 
  • Gefällt mir
Reaktionen: Lübke
Zumal das häufig Maschinen sind welche niemals eine Anbindung ans Internet haben, da sieht das anders aus. Was nutzt mir ein Update für eine Lücke die nur ausgenutzt werden kann, wenn jemand Zugriff in mein Netzwerk hat? Dann hätte ich schon weiter vorn einen Fehler gemacht.
 
Die meisten Schrankenanlagen von Parkplätzen laufen auch noch unter Win XP... so langsam sollte man echt umstellen.
 
holdes schrieb:
Zumal das häufig Maschinen sind welche niemals eine Anbindung ans Internet haben, da sieht das anders aus.

Waren die meisten Systeme der Bahn und anderer Unternehmen die von WannaCry betroffen waren auch nicht oder denkst du Maersk hatte seine gesamten DC Server "ausersehen" im DMZ geparkt bei NotPetya.
 
  • Gefällt mir
Reaktionen: pedder59
xpac schrieb:
Finde ich schlecht.

Das finde ich erklärungsbedürftig.

Dieses Sicherheitsupdate ermöglicht es den wenigen verbliebenden Benutzern dieser Systeme weiterhin gefahrlos im Internet unterwegs zu sein. Das ist auf jeden Fall positiv zu sehen, denn ohne das Update würden diese Rechner eventuell in den nächsten Wochen mit Schadsoftware kompromittiert.

Und wenn du selbst keines dieser Systeme mehr benutzt, dann könnte dir das doch völlig egal sein? Warum also sollte man das schlecht finden?


Mir zeigt diese aktuelle Veröffentlichung von Microsoft nur, daß ich auch in Zukunft beruhigt bei meinem Windows 7 bleiben kann. Bei wirklich gefährlichen Sicherheitslücken wird Microsoft mich nicht hängen lassen.

Die sind sowieso recht selten. Von den hunderten Updates für Windows 7 nach Service Pack 1 habe ich vieleicht 20 Stück installiert, also nur die, die wirklich Sicherheitsrelevant waren.

Gruß
Michael
 
Phasenschmied schrieb:
Das finde ich erklärungsbedürftig.
Habe ich direkt da runter gemacht. Und mit dem Rest deines Posts bestätigt es meine aussage, was dich betrifft.
Phasenschmied schrieb:
Dieses Sicherheitsupdate ermöglicht es den wenigen verbliebenden Benutzern dieser Systeme weiterhin gefahrlos im Internet unterwegs zu sein. Das ist auf jeden Fall positiv zu sehen, denn ohne das Update würden diese Rechner eventuell in den nächsten Wochen mit Schadsoftware kompromittiert.
Die gefahr ist für diese eine Lücke "gebannt" nicht für die x anderen zerodays die XP wahrscheinlich noch an anderen stellen hat, bekannt oder unbekannt spielt dabei keine rolle. Hier wurde auch nur gepatcht weil die lücke als "wormable" eingestuft wurde. D.h. ohne zutun des Anwenders verbreitung finden kann. Und MS wohl aus WannaCry gelernt hat.
Phasenschmied schrieb:
Und wenn du selbst keines dieser Systeme mehr benutzt, dann könnte dir das doch völlig egal sein? Warum also sollte man das schlecht finden?

Ich fahre auch kein Auto und finde Raser trotzdem Scheisse, sie gefährden halt nicht nur sich selbst sondern im Zweifelsfall immer auch andere.
 
Phasenschmied schrieb:
Das finde ich erklärungsbedürftig.

Dieses Sicherheitsupdate ermöglicht es den wenigen verbliebenden Benutzern dieser Systeme weiterhin gefahrlos im Internet unterwegs zu sein. Das ist auf jeden Fall positiv zu sehen, denn ohne das Update würden diese Rechner eventuell in den nächsten Wochen mit Schadsoftware kompromittiert.

Und wenn du selbst keines dieser Systeme mehr benutzt, dann könnte dir das doch völlig egal sein? Warum also sollte man das schlecht finden?
WinXP ist schon seit geraumer Zeit EOL. Microsoft hatte das rechtzeitig angekündigt. Wer dann nicht auf ein neueres OS wechselt, der handelt grob fahrlässig.

Phasenschmied schrieb:
Mir zeigt diese aktuelle Veröffentlichung von Microsoft nur, daß ich auch in Zukunft beruhigt bei meinem Windows 7 bleiben kann. Bei wirklich gefährlichen Sicherheitslücken wird Microsoft mich nicht hängen lassen.

Die sind sowieso recht selten. Von den hunderten Updates für Windows 7 nach Service Pack 1 habe ich vieleicht 20 Stück installiert, also nur die, die wirklich Sicherheitsrelevant waren.
Dann bin ich mals gespannt, ob Win7 Updates für die neusten CPU Lücken bekommen wird...

greetz
hroessler
 
Phasenschmied schrieb:
Das finde ich erklärungsbedürftig.

Dieses Sicherheitsupdate ermöglicht es den wenigen verbliebenden Benutzern dieser Systeme weiterhin gefahrlos im Internet unterwegs zu sein. Das ist auf jeden Fall positiv zu sehen, denn ohne das Update würden diese Rechner eventuell in den nächsten Wochen mit Schadsoftware kompromittiert.

Und wenn du selbst keines dieser Systeme mehr benutzt, dann könnte dir das doch völlig egal sein? Warum also sollte man das schlecht finden?


Mir zeigt diese aktuelle Veröffentlichung von Microsoft nur, daß ich auch in Zukunft beruhigt bei meinem Windows 7 bleiben kann. Bei wirklich gefährlichen Sicherheitslücken wird Microsoft mich nicht hängen lassen.

Die sind sowieso recht selten. Von den hunderten Updates für Windows 7 nach Service Pack 1 habe ich vieleicht 20 Stück installiert, also nur die, die wirklich Sicherheitsrelevant waren.

Gruß
Michael

Genau deswegen... ist zu überdenken wie sinnvoll so ein Update ist.

Wieder so ein unbelehrbarer! Windows 7 ist toll, alles neue taugt nix. Weil Win10 ja so viel "telefoniert und bla bla Vorher war XP so toll weil Win7 ja so viel und Privatsspähre und usw. usw.
Und im Endeffekt leiden dann irgendwann "alle" darunter. Wenn wieder so ne Virenschleuder aktiv ist.
 
Markchen schrieb:
Dir sollte man die Leitung kappen! Schon mal was von Botnetzen gehört?

Ja, darüber bin ich gut informiert. Aber was hat das mit meiner Leitung zu tun? Willst du mir unterstellen, ich wäre ein krimineller Hacker?


xpac schrieb:
Die gefahr ist für diese eine Lücke "gebannt" nicht für die x anderen zerodays die XP wahrscheinlich noch an anderen stellen hat

Du merkst schon, wie dünn diese Argumentation ist?

xpac schrieb:
sie gefährden halt nicht nur sich selbst sondern im Zweifelsfall immer auch andere.

Gefährden XP-Nutzer dich denn auch? Mußt du um Leib und Leben fürchten?
Dein Computer ist doch sicherlich vorbildlich abgesichert und immer mit allen aktuellen Updates versorgt.

Gruß
Michael
Ergänzung ()

hroessler schrieb:
Dann bin ich mals gespannt, ob Win7 Updates für die neusten CPU Lücken bekommen wird...

Das finde ich ziemlich nebensächlich, weil mich das selbst nicht betrifft. Um diese Lücke auszunutzen, müßte schon jemand Zugriff auf meinen Rechner bekommen und das wäre eh der GAU.
Der Angreifer könnte dann sowieso schlimmere Dinge anstellen, als nur Prozesse in der CPU belauschen.

Gruß
Michael
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: pedder59
Auf diesen ganzen angesprochenen Geräten läuft eben nicht XP, sondern die Embedded Version von XP. Dafür gab es bist vor kurzem noch Updates; es gibt sogar Anleitungen, wie man diese Updates in das normale XP integrieren kann.
 
Man kann als Hersteller natürlich das Wissen darüber ignorieren, dass de facto noch sehr viele Systeme mit veralteten Systemen aus eigenem Hause laufen, oder aber sich in bestimmten Situationen der Verantwortung bewusst sein, wenn es darum geht, möglichen Schaden für viele andere Systeme abzuwenden.

Wenn im Zuge dieser Sicherheitslücke die Ausbreitung eines Wurms (Stichwort "wormable", also ohne Anwenderzutun) im großen Stil auf den alten Rechnerzombies verhindert werden kann bei gleichzeitig verhältnismäßig geringem Aufwand, den Patch zu entwickeln, und vor allem, wenn man der einzige ist, der das überhaupt tun kann, so, finde ich, sollte man das tun. EOL hin oder her.

Auch wenn EOL definitiv sowohl ein technisches, als auch vertriebliches und vorallem stichhaltiges Argument ist, so kann man die Realität in bestimmten Situationen nicht ignorieren. Und hier ist definitiv NICHT die Heimanwendersicht gemeint.
 
  • Gefällt mir
Reaktionen: Lübke und konkretor
Phasenschmied schrieb:
Du merkst schon, wie dünn diese Argumentation ist?
Das XP Sicherheitslücken hat die man noch nicht kennt ist eher so was wie das Amen in der Kirche. Nur die schwere und die Auswirkungen sind unbekannte.

Gefährden XP-Nutzer dich denn auch? Mußt du um Leib und Leben fürchten?
Dein Computer ist doch sicherlich vorbildlich abgesichert und immer mit allen aktuellen Updates versorgt.

Wieso genau argumentierst du damit, das eine Argumentation "dünn" ist und kommst dann mit so einer Floskel um die ecke.


Aber gut ich hab schon mit so vielen menschen die direkt Auswirkungen auf die Gesundheit hatten über Migrationen diskutiert das ich auch weiß wann jemand unbelehrbar ist und nicht wieder befüllt werden kann. Von daher glaub daran das du sicher bist mit 7 und das XP noch ein dufte OS ist was mit paar handverlesenen patches und einem Avira total sicher ist.
 
Zurück
Oben