{"id":175475,"date":"2016-03-09T19:47:00","date_gmt":"2016-03-09T18:47:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=175475"},"modified":"2024-07-12T11:51:10","modified_gmt":"2024-07-12T09:51:10","slug":"autsch-windows-10-zwangs-werbung-per-internet-explorer-11","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/03\/09\/autsch-windows-10-zwangs-werbung-per-internet-explorer-11\/","title":{"rendered":"Autsch! Bringt Update KB3139929 Windows 10 Zwangs-Werbung im Internet Explorer 11?"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/win102.jpg\" alt=\"\" width=\"58\" height=\"58\" align=\"left\" \/>Es scheint, als brechen bei Microsoft momentan alle D\u00e4mme, was das Zwangsupdate von Windows 7 SP1 und Windows 8.1 auf Windows 10 betrifft. Nun wird bereits per \"Sicherheits-Update\" KB3139929 vom 8. M\u00e4rz 2016 f\u00fcr den IE 11 ein Nag-Screen eingef\u00fchrt, der Nutzern das Upgrade auf Windows 10 schmackhaft machen soll.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/65c08eb12019439790ec6f71eb93b315\" alt=\"\" width=\"1\" height=\"1\" \/>Der Tipp kam von Blog-Leser Marco R. der mich auf den Infoworld-Artikel <a href=\"https:\/\/web.archive.org\/web\/20170530031903\/http:\/\/www.infoworld.com:80\/article\/3042155\/microsoft-windows\/windows-patch-kb-3139929-when-a-security-update-is-not-a-security-update.html\" target=\"_blank\" rel=\"noopener\">Windows patch KB 3139929: When a security update is not a security update<\/a> hinwies \u2013 danke an Marco. Nach einer Recherche habe ich den <a href=\"https:\/\/web.archive.org\/web\/20161013103004\/http:\/\/www.bleepingcomputer.com\/forums\/t\/607504\/need-to-install-an-update-to-ie-without-non-security-fixes-being-installed-too\/\" target=\"_blank\" rel=\"noopener\">gestrigen Beitrag bei bleepingcomputer.com<\/a> zum Thema gefunden. Und <a href=\"https:\/\/www.reddit.com\/r\/windows\/comments\/49ot98\/windows_patch_kb_3139929_when_a_security_update\/\" target=\"_blank\" rel=\"noopener\">hier bei reddit.com<\/a> sowie <a href=\"https:\/\/web.archive.org\/web\/20160701191139\/http:\/\/www.askwoody.com:80\/2016\/ie-patch-kb-3139929-when-a-security-update-is-not-a-security-update\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> geht auch die Post ab.<\/p>\n<h3>Das \"Sicherheits-Update\" KB3139929 f\u00fcr den IE 11<\/h3>\n<p>Gestern hatte ich im Artikel <a href=\"https:\/\/borncity.com\/blog\/2016\/03\/09\/microsoft-patchday-8-mrz-2016\/\">Microsoft Patchday 8. M\u00e4rz 2016 \u2013 Sicherheits-Updates<\/a> auf das kumulative Sicherheitsupdate f\u00fcr Internet Explorer hingewiesen. Dieses ist \u2013 ich habe es erst im Laufe des gestrigen Tages nachgetragen, in <a href=\"https:\/\/support.microsoft.com\/en-us\/kb\/3139929\" target=\"_blank\" rel=\"noopener\">KB3139929<\/a> beschrieben. Zitat aus dem Security-Bulletin:<\/p>\n<blockquote><p>Dieses Sicherheitsupdate behebt Sicherheitsanf\u00e4lligkeiten in Internet Explorer. Die schwerwiegendste dieser Sicherheitsanf\u00e4lligkeiten kann Remotecodeausf\u00fchrung erm\u00f6glichen, wenn ein Benutzer eine speziell gestaltete Webseite mit Internet Explorer anzeigt. Ein Angreifer, der diese Sicherheitsanf\u00e4lligkeit erfolgreich ausnutzt, kann die gleichen Benutzerrechte wie der aktuelle Benutzer erlangen. Wenn der aktuelle Benutzer mit administrativen Benutzerrechten angemeldet ist, kann ein Angreifer, der diese Sicherheitsanf\u00e4lligkeit erfolgreich ausnutzt, Kontrolle \u00fcber ein betroffenes System erlangen. Der Angreifer k\u00f6nnte dann Programme installieren, Daten anzeigen, \u00e4ndern oder l\u00f6schen oder neue Benutzerkonten mit Vollzugriffsrechten erstellen.<\/p><\/blockquote>\n<p>Soweit so schlecht. Dieses Update wird also jeder Windows-Nutzer schnellstm\u00f6glich installieren, um die Sicherheitsl\u00fccke zu stopfen.<\/p>\n<h3>Der omin\u00f6se Beifang KB3146449<\/h3>\n<p>Auf Grund des Lesertipps habe ich mir jetzt <a href=\"https:\/\/support.microsoft.com\/en-us\/kb\/3139929\" target=\"_blank\" rel=\"noopener\">KB3139929<\/a> genauer angesehen. Dort findet sich folgender Hinweis, was das Sicherheits-Update fixt:<\/p>\n<ul>\n<li><a href=\"https:\/\/support.microsoft.com\/en-us\/kb\/3144523\">3146449<\/a> Updated Internet Explorer 11 capabilities to upgrade Windows 8.1 and Windows 7<\/li>\n<\/ul>\n<p>Die Original-Verlinkung, die ich mal in obigen Zitat belassen habe, ist schlicht fehlerhaft und verweist auf einen anderen KB-Beitrag. Ruft man im Browser aber die korrekte Supportseite f\u00fcr <a href=\"https:\/\/support.microsoft.com\/en-us\/kb\/3146449\" target=\"_blank\" rel=\"noopener\">KB3146449<\/a> auf, zieht es einem die Schuhe aus. Das \"Sicherheits-Update\" <a href=\"https:\/\/support.microsoft.com\/en-us\/kb\/3139929\" target=\"_blank\" rel=\"noopener\">KB3139929<\/a> installiert seinerseits Update <a href=\"https:\/\/support.microsoft.com\/en-us\/kb\/3146449\" target=\"_blank\" rel=\"noopener\">KB3146449<\/a> (Updated Internet Explorer 11 capabilities to upgrade Windows 8.1 and Windows 7). Die Beschreibung dazu:<\/p>\n<blockquote><p>This update adds functionality to Internet Explorer 11 on some computers that lets users learn about Windows 10 or start an upgrade to Windows 10.<\/p><\/blockquote>\n<p>Dieses Update wird zwangsweise installiert und l\u00e4sst sich nicht deinstallieren (ich habe jedenfalls nichts gefunden).<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/lIGZIFN.jpg\" alt=\"\" \/><\/p>\n<p>Mein Versuch, das Update in der Eingabeaufforderung mit dem Befehl:<\/p>\n<p>wusa \/uninstall \/kb:3146449<\/p>\n<p>was zu rei\u00dfen, f\u00fchrte zu folgender Anzeige:<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/tfrMKZ4.jpg\" alt=\"\" \/><\/p>\n<p>L\u00e4sst den Schluss zu, dass entweder Microsofts Beschreibung falsch ist, oder dass das Update nicht \u00fcberall installiert wird, oder dass das Update-Paket nicht eigenst\u00e4ndig ist und daher nicht angezeigt wird und nicht deinstalliert werden kann. Letzteres deckt sich mit den Angaben im Infoworld-Artikel. Im Infoworld-Artikel schreibt Woody Lenonhard, dass eine seiner Quellen folgendes berichtet habe:<\/p>\n<blockquote><p>On non-domain joined machines this adds a blue banner when a user opens a \"New Tab\" saying \"Microsoft recommends upgrading to Windows 10\"<\/p><\/blockquote>\n<p>Beim mir wird im IE 11 nichts angezeigt \u2013 aber ich habe das Upgrade auf Windows 10 auf der Maschine auch abgedreht \u2013 und m\u00f6glicherweise ist die Ad-Anzeige regionsspezifisch.<\/p>\n<h3>Geht's noch Microsoft?<\/h3>\n<p>Postuliert man, dass die Informationen im Infoworld-Artikel sowie auf den Microsoft-Seiten stimmen, bleibt die Frage: Geht's noch Microsoft? Das Update f\u00fcgt also im Internet Explorer 11 einen \"Nag-Screen\" ein, der dem Nutzer im Browser was zu Windows 10 vorschwafelt. Ist zwar nebul\u00f6s, wenn sich der Hinweis \"auf einigen Computern\" bei Microsoft findet. Aber die Microsoft-Beschreibung ist eindeutig: Die wollen Werbung im IE 11 f\u00fcr Windows 10 schalten k\u00f6nnen \u2026<\/p>\n<p>Wie Woody Lenonhard in <a href=\"https:\/\/web.archive.org\/web\/20170530031903\/http:\/\/www.infoworld.com:80\/article\/3042155\/microsoft-windows\/windows-patch-kb-3139929-when-a-security-update-is-not-a-security-update.html\" target=\"_blank\" rel=\"noopener\">seinem Artikel<\/a> schreibt, hat Microsoft mit diesem Ansatz f\u00fcr viele Nutzer und auch Firmen eine rote Linie \u00fcberschritten. Man b\u00fcndelt einen Ad-Generator mit einem Sicherheits-Patch um das vergurkte Windows 10 auf die Systeme der Windows 7\/8.1-Nutzer zu sp\u00fclen. Bleibt die Frage: Was wird Microsoft noch so einfallen? Kriegen wir demn\u00e4chst einen Kernel-Patch, als kritisches Sicherheits-Update getarnt und mit einer Gr\u00f6\u00dfe von 3 GByte. Und nach dem Neustart stellen wir erstaunt fest, dass die Kiste auf Windows 10 upgradet.<\/p>\n<p>Ich sag's mal so: Wenn das alles kein riesiger Hoax ist \u2013 und danach sieht es nicht aus. Hat sich Microsoft als \"seri\u00f6ser Anbieter\", der die IT-Belange von Firmen und Beh\u00f6rden durch seine Produkte \u00fcbernehmen will (Stichwort ist auch die \"deutsche Cloud\", Azure &amp; Co.), vertrauensm\u00e4\u00dfig aus dem Sattel geschossen. Ich hatte schon mal den Artikel <a href=\"https:\/\/borncity.com\/blog\/2016\/01\/01\/warnung-von-botnetz-windows-10\/\">Warnung vor \"Botnetz\" Windows 10 \u2026<\/a> hier im Blog, wo eindrucksvoll bewiesen wurde, das Microsoft es einfach nicht kann. So viel Microsoft-Fanboy kann man doch gar nicht sein, um das gut zu hei\u00dfen. Oder wie seht ihr das so?<\/p>\n<p><strong>Update:<\/strong> Bei Dr. Windows findet sich nun auch <a href=\"http:\/\/www.drwindows.de\/content\/9245-windows-10-upgrade-werbung-per-sicherheitsupdate.html\" target=\"_blank\" rel=\"noopener\">ein Artikel zum Thema<\/a>. Und zwei indirekte R\u00fcckmeldungen zum Nag-Screen gibt es auch. Einmal findet sich der Hinweis in dem Eingangs verlinkten reddit.com-Forenbeitrag. Auch bei Google+ habe ich eine \u00e4hnliche R\u00fcckmeldung von Michael B. bekommen. Vielleicht erhalte ich ja einen Screenshot.<\/p>\n<p><strong>Update 2:<\/strong> Bei heise.de gibt es nun ebenfalls einen Beitrag zum Thema &#8211; und der heise.de-Redaktion ist es gelungen, den Nag-Screen im IE 11 angezeigt zu bekommen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"\" src=\"http:\/\/1.f.ix.de\/imgs\/18\/1\/7\/6\/2\/5\/8\/5\/Windows_7_Home_Prem_x64-2016-03-10-09-25-06-f874fb9ffdffcc80.png\" alt=\"\" width=\"494\" height=\"336\" \/>(Quelle: heise.de)<\/p>\n<p><em>Anmerkung:<\/em> Wie es ausschaut, wird der Nag-Screen aber \u00fcber eine MSN-Seite im Browser erzeugt.<\/p>\n<p>Und hier noch ein Screenshot, der mir von <a href=\"https:\/\/plus.google.com\/u\/0\/photos\/107705588733196915999\/albums\/6260534827026241153\" target=\"_blank\" rel=\"noopener\">Michael B. bei Google+<\/a> zugegangen ist.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/B13YQnx.jpg\" alt=\"\" \/>(Quelle: Michael B. &#8211; Google+)<\/p>\n<p>Meine Blog-Leser sind einfach klasse! Hier mal ein etwas exotischerer Nag-Screen der MSN-Webseite aus Thailand &#8211; danke an SAM.<\/p>\n<p><a href=\"https:\/\/i.imgur.com\/HOpwwXK.jpg\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/HOpwwXK.jpg\" alt=\"\" \/><\/a><\/p>\n<p>Alle diese Screenshots haben aber wohl nix mit den oben kolportierten IE 11-Tab zu tun, \u00fcber den Microsoft Werbung einblenden k\u00f6nnen will. M\u00f6glicherweise liefern die die Werbung noch nicht aus. Aber mal so gesagt: Im Sinne von ADBlockern ist Microsoft LayerAD<del>Popup<\/del>-Werbung auf MSN ein weiteres No-Go f\u00fcr mich. Also: Finger weg von MSN (wobei ich diese Seite normalerweise eh nicht mal mit der Kneifzange anfassen w\u00fcrde &#8211; ist hier schon seit Jahren so).<\/p>\n<p>Auch nice, <a href=\"http:\/\/answers.microsoft.com\/en-us\/windows\/forum\/windows_7-winapps\/microsoft-windows-10-popup-while-running-windows-7\/56f607a6-2763-49a8-9daa-0d8271d14af2\" target=\"_blank\" rel=\"noopener\">dieser englische Microsoft Answers-Forenbeitrag<\/a>. Bin mal gespannt, ob da eine offizielle Antwort drauf kommt.<\/p>\n<p>Nachtrag: Die neueste Volte findet sich unter\u00a0<a href=\"https:\/\/borncity.com\/blog\/2016\/03\/11\/microsoft-nervt-erneut-mit-windows-10-upgrade-meldungen\/\" rel=\"bookmark\">Microsoft nervt erneut mit Windows 10-Upgrade-Meldungen<\/a>.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/01\/01\/warnung-von-botnetz-windows-10\/\">Warnung vor \"Botnetz\" Windows 10 \u2026<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2015\/12\/09\/windows-10-neuer-zwangs-update-versuch-von-microsoft\/\">Windows 10: Neuer Zwangs-Update Versuch von Microsoft?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2015\/08\/03\/windows-10-zwangs-update-fr-win78-1-im-anrollen\/\">Windows 10: Zwangs-Update f\u00fcr Win7\/8.1 im Anrollen?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2015\/05\/15\/bringt-windows-10-home-zwangs-updates\/\">Bringt Windows 10 Home Zwangs-Updates?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/02\/02\/windows-10-upgrade-auf-windows-10-nun-als-empfohlen\/\">Windows 10: Upgrade auf Windows 10 nun als \"empfohlen\"<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2016\/03\/09\/microsoft-patchday-8-mrz-2016\/\">Microsoft Patchday 8. M\u00e4rz 2016 \u2013 Sicherheits-Updates<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/03\/09\/microsoft-patchday-8-mrz-2016-optionale-updates\/\">Microsoft Patchday 8. M\u00e4rz 2016 \u2013 optionale Updates<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/03\/09\/microsoft-mrz-2016-patchday-killt-logitech-firstpilot-mouseusb\/\">Microsoft M\u00e4rz 2016-Patchday killt Logitech First\/Pilot Mouse+(USB)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/02\/15\/windows-7-patchday-rger-mit-kb3126587-und-kb3126593\/\">Windows 7: Patchday-\u00c4rger mit KB3126587 und KB3126593<br \/>\n<\/a><a href=\"https:\/\/borncity.com\/blog\/2016\/03\/09\/update-kb3085515-zerschiet-microsoft-access-2010\/\" rel=\"bookmark\">Update KB3085515 zerschie\u00dft Microsoft Access 2010<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Es scheint, als brechen bei Microsoft momentan alle D\u00e4mme, was das Zwangsupdate von Windows 7 SP1 und Windows 8.1 auf Windows 10 betrifft. Nun wird bereits per \"Sicherheits-Update\" KB3139929 vom 8. M\u00e4rz 2016 f\u00fcr den IE 11 ein Nag-Screen eingef\u00fchrt, &hellip; <a href=\"https:\/\/borncity.com\/blog\/2016\/03\/09\/autsch-windows-10-zwangs-werbung-per-internet-explorer-11\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[185,3694],"tags":[4295,1134,4378,4672],"class_list":["post-175475","post","type-post","status-publish","format-standard","hentry","category-update","category-windows-10","tag-internet-explorer","tag-sicherheitsupdates","tag-windows-10","tag-zwangs-upgrade"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/175475","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=175475"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/175475\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=175475"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=175475"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=175475"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}