Am gestrigen Patchday (12. Juli 2011) hat Microsoft die angekündigten Updates bereitgestellt. Anwender, die keine automatischen Updates in Windows fahren, sollten unbedingt das Update MS08-069 (KB 955218)installieren. Dieses behebt eine Sicherheitslücke, die in allen aktuellen Windows-Versionen sowie in MS Office in den XML Core Services besteht und die Ausführung von Remote Code ermöglicht. Die Sicherheitslücke kann selbst beim Besuch von Webseiten im Internet Explorer ausgenutzt werden. Das Security Bulletin MS08-069 findet sich hier. [Update: Hier berichtet heise.de über ein "kritisches" Update für den Bluetooth-Stack (was ich aber nicht für so sonderlich kritisch halte, da BT auf vielen Systemen wohl nicht aktiviert ist und die Angriffsszenarien nur im mobilen Betrieb mit aktivierter BT-Funktion realistisch sind].
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Apple Wallet: Digitaler Ausweis jetzt auch zur Altersprüfung News 1. Mai 2026
- Thunderbolt und Inbox Zero: KI befreit das Postfach News 1. Mai 2026
- AirPods 4 und Pro 3: Apple senkt Preise drastisch News 1. Mai 2026
- Google Meet revolutioniert Meeting-Notizen mit KI-Steuerung News 1. Mai 2026
- Launchpad: Canonical modernisiert Ubuntu-Entwicklungsplattform News 1. Mai 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Erlenbein bei Tanz in den Mai, oder Störungsnacht? (Trier, O2, Twitch, Ubuntu.com …)
- JohnDoe bei Microsoft bestätigt: Windows zeigt Remote Desktop-Warnungen fehlerhaft an
- Yossarian bei Windows Server 2025: Feature Update von Server 2019/2022 per Windows Update
- Markus Neumann bei Tanz in den Mai, oder Störungsnacht? (Trier, O2, Twitch, Ubuntu.com …)
- R.S. bei Tanz in den Mai, oder Störungsnacht? (Trier, O2, Twitch, Ubuntu.com …)
- harfes bei Windows Server 2025: Feature Update von Server 2019/2022 per Windows Update
- R.S. bei Windows Server 2025: Feature Update von Server 2019/2022 per Windows Update
- nook bei Tanz in den Mai, oder Störungsnacht? (Trier, O2, Twitch, Ubuntu.com …)
- Bolko bei Linux-Schwachstelle Copy Fail (CVE-2026-31431) erlaubt Rooting
- Anonym bei Erzeugt der EU-Vorschlag zur Öffnung der Google-Suche ein "Trojanisches Pferd"?
- Patrick bei Linux-Schwachstelle Copy Fail (CVE-2026-31431) erlaubt Rooting
- Patrick bei Erzeugt der EU-Vorschlag zur Öffnung der Google-Suche ein "Trojanisches Pferd"?
- Daniel bei Windows Server 2025: Feature Update von Server 2019/2022 per Windows Update
- Luzifer bei Erzeugt der EU-Vorschlag zur Öffnung der Google-Suche ein "Trojanisches Pferd"?
- Carsten bei Linux-Schwachstelle Copy Fail (CVE-2026-31431) erlaubt Rooting



MVP: 2013 – 2016





das XML Update ist uralt (2008). Hast du neuerdings eine Software installiert, die XML4 nutzt?
Ich hab gesehen, dass das ursprüngliche Update aus 2008 stammt – und momentan werkele ich hier im Umfeld meines aktuellen HTML-/XML-Buchprojekts mit XML Core Komponenten. Allerdings hätte ich das alles nicht mitbekommen, wenn mir nicht die Tage eine Mail von Microsoft mit dem Hinweis auf dieses Update zugegangen wäre. Der verlinkte KB-Artikel hat ein Änderungsdatum vom 18. Mai 2011. Hab die Mail leider zwischenzeitlich gelöscht – erinnerungsmäßig stand da sinngemäß drin, dass man jetzt entdeckt habe, dass sich das Update zwar installierte, aber wohl nicht wirksam geworden sei. Nun hat man den Installationsvorgang angepasst, der eigentliche Patchcode ist unverändert geblieben.
Aha. Es gab immer mal Probleme mit den Updates für MSXML 4.0 Sp2. Installiere das MSXML 4.0 Sp3, das beinhaltet alle Updates und du hast Ruhe.
-> Revisions: "V4.0 (July 12, 2011): Added Microsoft XML Core Services 4.0 (KB954430) when installed on 32-bit and x64-based editions of Windows 7 Service Pack 1 and on x64-based and Itanium-based editions of Windows Server 2008 R2 Service Pack 1 as affected software. This is a detection change only; there were no changes to the binaries". Besagtes Update wurde also unter Windows 7 SP1/Windows Server 2008 R2 SP1 bislang nicht angeboten. Allerdings endete der Support durch MS für MSXML 4.0 SP2 angeblich am 13.04.2010, siehe http://download.microsoft.com/download/A/2/D/A2D8587D-0027-4217-9DAD-38AFDB0A177E/MSXML4%20SP3%20RTM%20Release%20Note.htm (und/oder bzw.
FWIW,
Freudi
Danke Freudi, hier steht das auch:
http://support.microsoft.com/kb/894199/en
André