sabines
Goto Top

Google-Analyse: MS patch Lücken in W10 aber eher nachrangig in W7-8

Identische Bugs werden mit unterschiedlicher Prio in den verschiedenen Versionen gepatched.
Im Zweifel bei W7/8 erst wenn eine Veröffentlichung durch das Project Zero angedroht wird.

https://www.heise.de/security/meldung/Google-Analyse-Microsoft-patcht-Wi ...

Content-Key: 351553

Url: https://administrator.de/contentid/351553

Printed on: April 25, 2024 at 14:04 o'clock

Member: chgorges
chgorges Oct 12, 2017 updated at 11:00:04 (UTC)
Goto Top
Bestätigt wieder den State-of-the-art, dass nur das Hauptprojekt die volle Aufmerksamkeit bekommt. Ist aber auch keine Ausnahme, deshalb eigentlich auch nichts überraschendes.
Member: DerWoWusste
DerWoWusste Oct 12, 2017 updated at 11:19:00 (UTC)
Goto Top
In Win10 v1607 UND Server 2016 wurden ACLs auf Systemordnern falsch gesetzt, die Benutzer befähigen, das komplette System und, unter Umständen, die komplette Domäne zu übernehmen. MS hat dies angeblich gefixt. Bei näherem Hinsehen aber nur partiell/unvollständig. Sie werden darauf explizit hingewiesen und sagen "ja, stellen wir noch richtig, aber erst April 2018". Siehe https://beingwinsysadmin.blogspot.de/2017/07/bug-windows-10-default-user ...

Wundert sich irgendjemand noch über irgendwas bei dem Verein?