Internet Explorer 7 Patch erschienen

Nachdem ich die Info am gestrigen Abend herausgegeben habe ist es nun auch eingetreten. Der Patch für den Internet Explorer 7 ist gerade herausgekommen und über die AutoUpdate-Funktion verfügbar.

Security Update for Internet Explorer 7 for Windows XP (KB960714)

Letztes Veröffentlichungsdatum: 17.12.2008

Downloadgröße: 2.4 MB

Security issues have been identified that could allow an attacker to compromise a system running Microsoft Internet Explorer and gain control over it. You can help protect your system by installing this update from Microsoft. After you install this item, you may have to restart your computer.

Microsoft Internet Explorer 7 Patch am 17.12.2008

Soeben hat mich eine Nachricht von Heise.de erreicht, worin mitgeteilt wird, dass Microsoft die kritische Lücke im RPC Dienst mit einem Patch stopfen will. Der Patch soll am frühen Abend des 17.12.2008 über die Updatefunktion des Betriebssystems kommen. Warten wir also gespannt auf den morgigen Tag.

Microsoft Windows 2008 Server Handbuch gratis

Der Verlage namens Galileo Computer stellt eines seiner Handbücher - “Windows Server 2008” vor erscheinen im Buchhandel kostenlos zum Download bereit. Dieses Buch ist an Administratoren, Berater, Entscheidern und IT-Professional’s gerichtet, die sich mit Microsoft Windows Server beschäftigen.

Microsoft Eingabeaufforderung richtig nutzen

Systemadministratoren, die mit Microsofts Windows-Produkten arbeiten haben es nicht einfach, wenn es darum geht einen ordentlichen Editor in Windows XP, Windows Server 2000 oder Windows Server 2003 nutzen zu können. In Microsoft Windows Server 2003 und Windows XP kann man meiner Meinung nach die MS-Dos Eingabeaufforderung gut nutzen. Es langt, wenn es nur darum geht Befehle kurz zu starten oder mal fix eine Datei zu editieren. Sicherlich kann man auch mehr machen. Administratoren, die unter Linux oder Unix arbeiten sind anderes gewohnt. Gar keine Frage!

Ich möchte Dir heute eigentlich mal was anderes zeigen. Als Beispiel nutzen wir heute die Microsoft Eingabeaufforderung. Der Aufruf erfolg mit dem Befehl: “cmd” (Englisch: command).

Dieser Befehl kann auch über: Start -> Ausführen oder Start -> Programme -> Zubehör -> Eingabeaufforderung (unter Windows XP) aufgerufen werden. Hat man dann ein paar Befehle wie “dir“, “edit“, “move“, “nbtstat“, “arp” oder andere Befehle schon eingegeben kann man diese über die Tastenkombination “F7” als History (Verlauf) öffnen. Zusehen im unteren Screenshot.

Die Liste des Verlaufs geht noch weiter. Je nach dem wie viele Befehle man vorher eingegeben hat. Zusätzlich gibt es aber noch weitere Kommandos, die man ausführen kann:

F5 - ein Befehl im Verlauf nach vorne
F8 - ein Befehl im Verlauf nach hinten

Hingegen kann man mit “F2” Zeichen kopieren und mit “F4” die Zeichen bis zu einem bestimmten Wert löschen lassen. Das Kommando “F9” startet eine Kommando aus dem Verlauf. Voraussetzung ist die Positionsnummer. Wenn man diese kennt kann man ein Kommando aus dem Verlauf direkt starten.

Microsoft Windows Server 2008 & Vista Service Pack 2 Beta

Vor zwei Tagen erreichte mich die Information, dass Windows-Vista Nutzer und Systemadministratoren sich auf das Service Pack 2 Beta freuen können. Die Beta des Service Packs 2 für Windows Server 2008 & Windows Vista liegt bei einer Downloadgröße von ca. 1210.4 Megabyte. Heruntergeladen werden können die beiden Service Packs hier. Auf der DVD sind 5 verschiedene Sprachen (darunter: English, French, German, Japanese and Spanish) des Service Packs 2 für Windows Server 2008 & Vista enthalten. Zusätzlich hat man vier verschiedene Downloadmöglichkeiten zur Auswahl:

TechNet Plus & MSDN Kunden können sogar die fertigen Images von Microsoft mit integriertem Service Pack herunterladen.

Anfrage zur Nutzung von Microsoft Logos - Abgelehnt!

Guten Morgen,

auf Grund einer Anfrage zur Nutzung von Microsoft Logos für private Blogs ohne kommerziellen Nutzen wurde seitens Microsoft’s Rechtsabteilung (Mail vom: 03.12.2008) indirekt abgelehnt. Es heißt in dem allgemeinen Schreiben der Rechtsabteilung:

“… Da wir an dieser Stelle keine rechtsverbindliche Aussage treffen können, möchten wir Sie gerne auf unsere Urheberrechtsseite verweisen. …”

Adrian Sauer entfernt daraufhin vorsichtshalber alle Microsoft Logos aus dem Blog (http://adriansauer.com) bis 04. Dezember 2008 24:00 Uhr.  Für alle Nutzer/Betreiber von Blogs, Webseiten, Portalen möchte ich den mir empfohlenen Link von Microsoft’s Urheberrechtsseite hier angeben.

Folgende Themen sind davon betroffen:

Alle oben genannten Themen werden zum o.g. Termin geändert!

Microsoft Security Intelligence Report January-June 2008

Zweimal im Jahre generiert Microsoft einen Sicherheitsbericht über potenzielle Softwareschwachstellen, -verwundbarkeit, böswillige Codebedrohung und ungewollte Software mit der Fokussierung des ersten Halbjahres 2008.

Der Download es Berichtes liegt bei ca. 12-26 MByte. Heruntergeladen werden kann der Bericht direkt bei Microsoft.

Microsoft Baseline Security Analyzer 2.1

Wie wichtig ständige Updates von Microsoft sind brauche ich hier wohl nicht nieder zu schreiben. Microsofts Tool, dass Microsoft Baseline Security Analyzer (kurz MBSA) prüft dein Heimsystem oder mehrere Computer in einem Netzwerk auf aktuell noch anstehende Updates, die auf dem Fremdrechner fehlen. In der Überprüfung prüft der Microsoft Baseline Secity Analyzer folgende Rubrike:

  • Office-Sicherheitsupdates
  • SQL Server-Sicherheitsupdates
  • Silverlight-Sicherheitsupdates
  • und die Windows-Sicherheitsupdates.

Zusätzlich wird das Dateisystem, die Firewall, Richtlinien (z.B.: Kennwortrichtlinien), Konten und der Anmeldedienste überprüft. Die Überprüfung des Systems dauert auch nicht lange und der heimische Systemadministrator kann auf kurz oder lang in seinem angezeigten Bericht erfahren wie es um seine/seinen Computer steht.

Der Microsoft Baseline Security Analyzer ist mit der Version 2.1.2104.0 aktuell und kann direkt bei Microsoft heruntergeladen werden. Der Download ist kostenlos und sehr empfehlenswert, wenn man nicht weiß welche Updates noch auf dem heimischen Computer fehlen. Downloadempfehlung!!!

AeroSnap aus Windows 7 (Seven)

Die öffentliche Beta des neuen Microsoft Windows Betriebssystems namens Windows 7 (Seven) kann sich Jeder ab Anfang 2009 (man spricht von Januar 2009) herunterladen und schon gibt eine Funktionen (die AeroSnap-Funktion), die nach Microsoft Windows XP und Microsoft Windows Vista portiert wurde. Aussehen tut die neue Funktion wie in dem Video:

Christian “edgi” Schoch hat ein kleines Programm namens AeroSnap für XP und Vista nachgebildet. Die Funktion, die AeroSnap mitbringt ist in Microsoft Windows 7 schon enthalten.

In der Version 0.52.1 kann man sich AeroSnap herunterladen und ist mit nur 823 kByte recht klein. Letzte Version kommt vom 09. November 2008.

Testet das Programm mal! Have Fun!

Netzwerkeinstellung tätigen mit “netsh”

Der ein oder andere Netzwerkadministrator wird sich desöfteren mal mit “netsh”-Befehlen auseiandersetzen zu müssen, wenn es mal darum geht die Netzwerkeinstellungen zu ändern oder zu verfeinern. Meist geschieht sowas in automatischen Prozessen wo Scripte oder Batches zum tragen kommen. Unter anderem kann man mit einem simplen Befehl die Netzwerkeinstellungen per Konsole (console) verändern. Hier ein Beispiel:

netsh interface ip set address LAN-Verbindung static 192.168.0.12 255.255.255.0

Bei diesem Befehl wird die Netzwerkkarte namens “LAN-Verbindung” mit einer Class C-Adresse (192.168.0.12) und einer Subnetmask (255.255.255.0) neu gesetzt. Die alten Werte in dieser Netzwerkeinstellung werden dann einfach überschrieben. “netsh” ist aber noch etwas mächtiger.

Die komplette Referenz von “netsh” kann hier oder hier begutachtet werden.

Update der Sysinternals-Tools

Seit dem 30. Oktober 2008 ist die Sysinternals Suite aktualisiert worden.

Folgende Paket sind enthalten:

AccessChk, AccessEnum, AdExplorer, AdRestore, Autologon, Autoruns, BgInfo,
CacheSet, ClockRes, Contig, Ctrl2Cap, DebugView, DiskExt, Diskmon, DiskView, DU, EFSDump, Filemon, Handle, Hex2dec, Junction, LdmDump, ListDlls, LiveKd, LoadOrder, LogonSessions,  NewSid, NtfsInfo, PageDefrag, PendMoves, Portmon, ProcessExplorer, ProcessMonitor, ProcFeatures, PsExec, PsFile, PsGetSid, PsInfo, PsKill, PsList, PsLoggedOn, PsLogList, PsPasswd, PsService, PsShutdown, PsSuspend, RegDelNull, RegJump, RegMon, RootkitRevealer, SDelete, ShareEnum, SigCheck, Streams, Strings, Sync, TcpView, VolumeId, WhoIs, WinObj und ZoomIt.

Download der Software

Der Download, der kompletten Suite ist mit ca. 9 Mbyte sehr umfangreich und empfehlenswert.

Patchday: 11 Updates für Windows/Office

Microsoft brachte am 16.10.2008 11 Update/Patches für Windows & Office mit. Darunter sind folgende Updates zu finden:

Kumulatives Sicherheitsupdate für ActiveX Killbits für Windows XP (KB956391)

Größe: 493 KB

Es wurden Sicherheitslücken in ActiveX-Steuerelementen entdeckt, durch die ein Angreifer in ein System mit Microsoft Internet Explorer eindringen und die Steuerung übernehmen könnte. Durch die Installation dieses Updates von Microsoft können Sie zum Schutz Ihres Computers beitragen. Nach der Installation müssen Sie den Computer gegebenenfalls neu starten. Weitere Informationen zu diesem Update finden Sie unter http://go.microsoft.com/fwlink/?LinkId=125345

Kumulatives Sicherheitsupdate für Internet Explorer 7 unter Windows XP (KB956390)

Größe: 493 KB

Es wurden Sicherheitslücken in ActiveX-Steuerelementen entdeckt, durch die ein Angreifer in ein System mit Microsoft Internet Explorer eindringen und die Steuerung übernehmen könnte. Durch die Installation dieses Updates von Microsoft können Sie zum Schutz Ihres Computers beitragen. Nach der Installation müssen Sie den Computer gegebenenfalls neu starten. Weitere Informationen zu diesem Update finden Sie unter http://go.microsoft.com/fwlink/?LinkId=125345

Sicherheitsupdate für 2007 Microsoft Office System (KB955936)

Größe: 7,3 MB

In 2007 Microsoft Office System und Microsoft Office Compatibility Pack existiert eine Sicherheitslücke, durch die beim Öffnen schädlicher Dateien beliebiger Code ausgeführt werden könnte. Mit diesem Update wird diese Sicherheitslücke beseitigt.

Weitere Informationen zu diesem Update finden Sie unter http://www.microsoft.com/downloads/details.aspx?FamilyId=9A7BE004-5903-4101-90C5-C0D5F8722AF9&displaylang=de

Sicherheitsupdate für Microsoft Office Excel 2007 (KB955470)

Größe: 8,4 MB

In Microsoft Office Excel 2007 existiert eine Sicherheitslücke, durch die beim Öffnen schädlicher Dateien beliebiger Code ausgeführt werden könnte. Mit diesem Update wird diese Sicherheitslücke beseitigt.

Weitere Informationen zu diesem Update finden Sie unter http://www.microsoft.com/downloads/details.aspx?FamilyId=2765BBC0-EA2E-4B6E-822C-222EE8E5021F&displaylang=de

Sicherheitsupdate für Microsoft Office Visio 2007 (KB947590)

Größe: 13,8 MB

In Microsoft Office Visio 2007 existiert eine Sicherheitslücke, durch die beim Öffnen schädlicher Dateien beliebiger Code ausgeführt werden könnte. Mit diesem Update wird die Sicherheitslücke geschlossen, damit Microsoft Office Visio 2007-Dokumente entsprechend behandelt werden.

Weitere Informationen zu diesem Update finden Sie unter http://www.microsoft.com/downloads/details.aspx?FamilyId=0510A1BB-B464-452C-900F-7F4E58ED9C7E&displaylang=de

Sicherheitsupdate für Windows XP (KB954211)

Größe: 1,4 MB

Es wurde eine Sicherheitslücke entdeckt, durch die ein authentifizierter Angreifer lokal in ein Microsoft Windows-System eindringen und die Steuerung übernehmen könnte. Durch die Installation dieses Updates von Microsoft können Sie zum Schutz Ihres Computers beitragen. Nach der Installation dieser Komponente müssen Sie den Computer gegebenenfalls neu starten.

Weitere Informationen zu diesem Update finden Sie unter http://go.microsoft.com/fwlink/?LinkId=121738

Sicherheitsupdate für Windows XP (KB956803)

Größe: 565 KB

Es wurde eine Sicherheitslücke entdeckt, durch die ein authentifizierter Angreifer lokal in ein Microsoft Windows-System eindringen und die Steuerung übernehmen könnte. Durch die Installation dieses Updates von Microsoft können Sie zum Schutz Ihres Computers beitragen. Nach der Installation dieser Komponente müssen Sie den Computer gegebenenfalls neu starten.

Weitere Informationen zu diesem Update finden Sie unter http://go.microsoft.com/fwlink/?LinkId=125709

Sicherheitsupdate für Windows XP (KB956841)

Größe: 2,7 MB

Es wurde eine Sicherheitslücke entdeckt, durch die ein authentifizierter Angreifer lokal in ein Microsoft Windows-System eindringen und die Steuerung übernehmen könnte. Durch die Installation dieses Updates von Microsoft können Sie zum Schutz Ihres Computers beitragen. Nach der Installation dieser Komponente müssen Sie den Computer gegebenenfalls neu starten.

Weitere Informationen zu diesem Update finden Sie unter http://go.microsoft.com/fwlink/?LinkId=128103

Sicherheitsupdate für Windows XP (KB957095)

Größe: 652 KB

Es wurde eine Sicherheitslücke entdeckt, durch die ein authentifizierter Angreifer remote in ein Microsoft Windows-System eindringen und die Steuerung übernehmen könnte. Durch die Installation dieses Updates von Microsoft können Sie zum Schutz Ihres Computers beitragen. Nach der Installation dieser Komponente müssen Sie den Computer gegebenenfalls neu starten.

Weitere Informationen zu diesem Update finden Sie unter http://go.microsoft.com/fwlink/?LinkId=127994

Update für den Junk-E-Mail-Filter von Microsoft Office Outlook 2007 (KB957258)

Größe: 3,3 MB

Mit diesem Update wird der Junk-E-Mail-Filter in Microsoft Office Outlook 2007 mit einer aktuelleren Definition von Junk-E-Mails aktualisiert.

Weitere Informationen zu diesem Update finden Sie unter http://www.microsoft.com/downloads/details.aspx?FamilyId=D2392FFB-E5FC-4BAE-84B8-0E075235F56D&displaylang=de

Windows-Tool zum Entfernen bösartiger Software - Oktober 2008 (KB890830)

Größe: 862 KB Dieses Tool wird nach dem Herunterladen einmal ausgeführt, um den Computer auf Infektionen durch bestimmte, besonders schädliche Software (einschließlich Blaster, Sasser und Mydoom) zu überprüfen. Das Tool unterstützt Sie zudem beim Entfernen von entdeckten Infektionen. Wenn eine Infektion gefunden wurde, wird beim nächsten Starten des Computers ein Statusbericht angezeigt. Jeden Monat ist eine neue Version des Tools verfügbar. Wenn Sie das Tool manuell ausführen möchten, können Sie es im Microsoft Download Center herunterladen oder eine Onlineversion von microsoft.com ausführen. Dieses Tool kann kein Antivirenprodukt ersetzen. Sie sollten daher ein Antivirenprodukt verwenden, um zum Schutz Ihres Computers beizutragen.

Weitere Informationen zu diesem Update finden Sie unter http://go.microsoft.com/fwlink/?LinkId=39987

Das wars … Mehr Updates gab es für meinen Computer nicht!

20 verschiedene Windows 7 Versionen

Seit kurzem wissen wir alle, dass das neue Betriebssystem von Microsoft einen neuen Namen erhalten hat: Microsoft Windows 7 (Seven). Das neue Betriebssystem soll in ca. 20 verschiedenen Version an den Markt gehen. Das ist ja nicht gerade wenig. Seht selber in der Darstellen von BoingBoing.net.

Wenn man sich allerdings alle Versionen anschaut, wird man spätestens bei der “Pirated Edition” merken, dass es sich um einen Scherz handelt. So viele Versionen werden wohl nicht existieren. Vergleicht man auch die “Big Business”-Edition zur “Small-Business”-Edition erkennt man, dass es diese bei Microsoft Windows 2003 tatsächlich gab.

RDP-Port ändern

Immer öfters kommt es vor, dass Hacker sich den Zugriff über RDP verschaffen und bis dato habe ich noch keine Möglichkeit gefunden den RDP-Port zu ändern. Nun habe ich aber eine Anleitung für alle Microsoft Windows Betriebssysteme!

Folgende Einstellungen müssen gemacht werden:

1. Backup erstellen der Registry (bzw. dem Registryzweig!)

1. Die Registy öffnen (Start -> Ausführen -> Regedit)
2. Überprüfen welcher Port noch frei ist und welcher
auch in Zukunft nicht benötigt wird.
3. Im Schlüssel
HKEY_LOCAL_MACHINE \System \CurrentControlSet \Control \TerminalServer \WinStations \RDP-Tcp \PortNumber über das Menü auf “Bearbeiten” und dann auf “Ändern”.
4. Danach auf “Dezimal” klicken
5. Nun die neue Portnummer eingeben.
6. Editor beenden und PC neu starten.

Wichtig ist auch…. Computer neustarten und bei neuem Versuch sich zu verbinden, den neuen Port anzugeben!

DNS Server aus Deutschland

Ab und an braucht man zur Konfiguration von Domänencontrollern auch mal DNS Server, die vom Provider normalerweise übergeben werden. Anbei eine Liste der gängigsten Deutschen Internetanbieter:

 

Arcor                          145.253.2.171     
Arcor                          145.253.2.203    
Arcor                          145.253.2.11
1&1                            217.237.150.188      
1&1                            217.237.150.33
6bone                         131.243.64.3
Cabel & Wireless           141.1.27.248      
Cabel & Wireless           212.80.175.2
CCC                           192.76.134.3      
Celox                          217.146.128.77    
Centralsystems ISP       217.11.57.187
Chello                         195.34.133.10    
Chello                         195.34.133.11    
Citykom                      195.202.32.79     
Claranet                      212.82.225.7
Claranet                      212.82.226.212
CNE                            195.202.33.68     
CompuServe Office        193.189.224.2
CS-Arena                     83.142.86.1    
DellNet                        141.1.1.1
DFN                            193.174.75.154     
DFN                            193.174.75.166    
DFN                            193.174.75.178    
Dolphins                       212.25.25.8    
Drillisch                        194.162.141.17    
ecore                          212.63.128.212    
EWE TEL                      212.6.64.161       
EWE TEL                      212.6.64.162    
Hansenet                     213.191.74.18      
Hansenet                     213.191.74.19
HEAG Medianet             213.157.0.193      
HEAG Medianet             213.157.0.194
i-One                         194.24.128.100
KEVAG Telekom            212.7.160.13     
Komtel                        212.7.128.162     
Komtel                        212.7.128.165
Mobilcom                    194.97.109.1      
Mobilcom                    194.97.3.1
netdirekt                    213.221.110.235      
netdirekt                     217.20.115.1    
netdirekt                     217.20.116.1    
netdirekt                     62.80.2.35    
NetUSE AG                 195.244.235.10    
NetUSE AG                 195.244.244.10    
Osnanet                     212.95.97.66
Tele.net                     194.183.128.35     
Tele.net                     194.183.128.36
Teleport                     194.183.128.36      
Telering                      212.95.31.11    
Telering                      212.95.31.35    
Terralink                     217.9.16.14    
Terralink                     217.9.17.34
T-Online                    194.25.2.129      
T-Online                    194.25.2.130    
T-Online                    194.25.2.131    
T-Online                    194.25.2.132    
T-Online                    194.25.2.133
Versatel                     212.7.148.65      
Versatel                     212.7.148.97    
Versatel                     62.72.64.237  

 

[via IT-Blog]