{"id":159871,"date":"2015-01-11T01:09:00","date_gmt":"2015-01-11T00:09:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=159871"},"modified":"2024-01-14T17:19:56","modified_gmt":"2024-01-14T16:19:56","slug":"blindflug-zum-microsoft-patchday-am-13-1","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2015\/01\/11\/blindflug-zum-microsoft-patchday-am-13-1\/","title":{"rendered":"Blindflug zum Microsoft-Patchday am 13.1."},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" title=\"win7\" style=\"border-left-width: 0px; border-right-width: 0px; border-bottom-width: 0px; float: left; margin: 0px 10px 0px 0px; display: inline; border-top-width: 0px\" border=\"0\" alt=\"win7\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/03\/win7_thumb1.jpg\" width=\"44\" align=\"left\" height=\"42\"\/>Heute gibt mal wieder eine ausgesprochene Null-Nummer als Blog-Beitrag \u2013 nicht, weil ich es nicht besser wei\u00df, sondern weil ich es nicht besser kann (mir fehlt die notwendige Kohle). Mehr Details? N\u00e4chsten Dienstag (13.1.2015) ist Patchday bei Microsoft \u2013 und niemand wei\u00df, was auf uns zukommt.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/c12ffff37fe240e590bf111818dc6304\" width=\"1\" height=\"1\"\/>Nach dem \u00c4rger bei den Patchdays in 2014 schl\u00e4gt Microsoft offenbar einen Kurs in Richtung \"Schmallippigkeit\" in Bezug auf Vorab-Infos zum jeweils kommenden Patchday ein. Am 31.12.2014 hatte ich im Blog den Artikel <a href=\"https:\/\/borncity.com\/blog\/2014\/12\/31\/microsoft-stellt-update-benachrichtigungsdienst-ein\/\">Microsoft stellt Update-Benachrichtigungsdienst ein<\/a> ver\u00f6ffentlicht, wo das Ende der Mail-Benachrichtigung f\u00fcr Vorab Security Bulletins angek\u00fcndigt wurde. Hab ich spontan bedauert, waren die betreffenden Mails doch auch immer Erinnerung \"hallo, ist wieder bald Patchday, r\u00e4um auf und mach ein Backup\". Zudem konnte ich mir einen ersten Eindruck verschaffen, was anstand \u2013 und ich konnte dr\u00fcber bloggen. <\/p>\n<p>Gut, in den Vorab Security Bulletins waren jetzt nicht so die detaillierten Informationen enthalten \u2013 aber immerhin konnte man planen und absch\u00e4tzen, was wohl wieder an Downloads anstand. Eine Nachricht zum Update-Umfang, wie die folgende, war nicht mehr \"ganz so shocking\", wenn man schon mal innerlich vorgewarnt war.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/NuJysN9.jpg\"\/><\/p>\n<p>Ein Bonbon hatte Microsoft in der Abschiedsmail an seine Abonnenten vermeintlich auch noch: Auf Facebook sollte f\u00fcr Privat-Anwender ja die Post abgehen \u2026<\/p>\n<p>Ich habe zwar im Blog-Beitrag den Hinweis von Microsoft weitergegeben, dass man sich <a href=\"https:\/\/www.facebook.com\/ms.sicherheit\" target=\"_blank\" rel=\"noopener noreferrer\">bei Facebook<\/a> &amp; Co. informieren kann. Aber ein kurzer Blick beim Schreiben des Blog-Beitrags auf die Facebookseite <a href=\"https:\/\/www.facebook.com\/ms.sicherheit\" target=\"_blank\" rel=\"noopener noreferrer\">Microsoft Sicherheit Deutschland<\/a> hat mich doch ern\u00fcchtert. Der letzte Beitrag stammt vom 25. Dezember \u2013 offenbar ist da jemandem an Weihnachten langweilig gewesen. Das Posting davor datiert vom 9.12. und davor h\u00e4tten wir den 5.12. im Angebot. Sind zwar alles spannende Themen, aber in keinem Posting ist irgend etwas zum Patchday zu finden \u2026 erst das Posting zum 11.11.2014 (Faschingsscherz?) befasst sich mit den Sicherheitsbulletins November 2014.<\/p>\n<p>Na gut, kann man zur Kenntnis nehmen. Privatanwender patchen sowieso niemals nie, so das g\u00e4ngige Vorurteil. Und in dieser Tradition 'brauchen die auch nix' an Informationen. IT-Professionals bietet Microsoft die M\u00f6glichkeit, den <a href=\"https:\/\/web.archive.org\/web\/20140719094802\/http:\/\/technet.microsoft.com\/de-de\/security\/cc307424\" target=\"_blank\" rel=\"noopener noreferrer\">Microsoft Sicherheits Newsletter zu abonnieren<\/a>. Und es g\u00e4be ja noch die M\u00f6glichkeit, sich vorab im Microsoft Security Bulletin zu informieren \u2026<\/p>\n<p>\u2026 ups, das ist jetzt aber ziemlich doof. Denn letzten Donnerstag hat Chris Betz im Microsoft Security Response Center den Artikel mit dem Titel <a href=\"https:\/\/web.archive.org\/web\/20160308012853\/http:\/\/blogs.technet.com\/b\/msrc\/archive\/2015\/01\/08\/evolving-advance-notification-service-ans-in-2015.aspx\" target=\"_blank\" rel=\"noopener noreferrer\">Evolving Microsoft's Advance Notification Service in 2015<\/a> ver\u00f6ffentlicht. Und die \"Weiterentwicklung\" besteht darin, dass normale Kunden keine Vorabinfos mehr zum Patchday bekommen. Nur (zahlende) Premium-Kunden und Organisationen, die im Microsoft Sicherheitsprogramm eingebunden sind, bekommen vorab Infos zum Patchday. <\/p>\n<p>Microsoft begr\u00fcndet dies mit allerlei \"Kundenfeedback\" \u2013 aber schn\u00f6de auf den Punkt gebracht hei\u00dft dies f\u00fcr Admins, die nicht an die Infos von Premium-Kunden herankommen: Auto-Update deaktivieren, abwarten, bis Patchday vorbei ist, das Web scannen, wo es Kollateralsch\u00e4den beim \"First Ring\" der <strike>Beta-Tester<\/strike> Updater gab und dann entscheiden, ob man die Updates an einer Testmaschine mal durchlaufen l\u00e4sst. Und w\u00e4hrend das Zeugs so patcht, kann man bei Microsoft auf die Suche gehen, ob die zumindest nach Freigabe der Patches halbwegs belastbar dokumentieren, was denn so ver\u00e4ndert wurde. <\/p>\n<p>Was n\u00e4chsten Dienstag gepatcht wird? Keine Ahnung \u2013 ich vermag nur zu spekulieren. Vielleicht bekommen die Nutzer dieses Teils <a href=\"https:\/\/web.archive.org\/web\/20201203224142\/https:\/\/borncity.com\/blog\/2015\/01\/09\/xss-sicherheitslcke-in-ms-dynamics-crm\/\">XSS-Sicherheitsl\u00fccke in MS Dynamics CRM<\/a> was zum Flicken? Das hier <a href=\"https:\/\/web.archive.org\/web\/20201205140633\/https:\/\/borncity.com\/blog\/2014\/12\/31\/google-mitarbeiter-publiziert-neue-windows-sicherheitslcke\/\">Google Mitarbeiter publiziert neue Windows-Sicherheitsl\u00fccke<\/a> h\u00e4tte ich auch noch im Angebot. Ansonsten sch\u00e4tze ich mal, dass Windows 7, Windows 8, Windows 8.1 sowie die entsprechenden Server-Pendants was abbekommen, dass die noch unterst\u00fctzten Office-Versionen massiv gepatcht werden und der IE ist auch mit dabei. Aber Details muss ich schuldig bleiben. Fragt mich nicht, ob mir das wirklich gef\u00e4llt.<\/p>\n<p>Damit schlie\u00dfe ich diese Null-Info-Nummer von Blog-Beitrag \u2013 schiebe aber gleich eine Frage nach: Sehe ich das mal wieder zu kritisch, oder werdet ihr die Vorabbenachrichtigungen zum Patchday \u00fcberhaupt nicht vermissen? Und was haltet ihr davon, dass solche Infos nur noch f\u00fcr zahlendes Publikum bereitgestellt werden? <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Heute gibt mal wieder eine ausgesprochene Null-Nummer als Blog-Beitrag \u2013 nicht, weil ich es nicht besser wei\u00df, sondern weil ich es nicht besser kann (mir fehlt die notwendige Kohle). Mehr Details? N\u00e4chsten Dienstag (13.1.2015) ist Patchday bei Microsoft \u2013 und &hellip; <a href=\"https:\/\/borncity.com\/blog\/2015\/01\/11\/blindflug-zum-microsoft-patchday-am-13-1\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[185],"tags":[672,1229],"class_list":["post-159871","post","type-post","status-publish","format-standard","hentry","category-update","tag-microsoft","tag-patchday"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/159871","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=159871"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/159871\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=159871"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=159871"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=159871"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}