Microsoft-fix öppnar ny sårbarhet

Permalänk
Melding Plague

Microsoft-fix öppnar ny sårbarhet

Inetpub-mappen kan utnyttjas för att blockera uppdateringar.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

När chatgpt kodar åt en.

Visa signatur

Min musik: https://www.youtube.com/channel/UCZKidNeIKsz8LZMO3VRcBdQ

Gaminglaptop. 13700H, 32Gb RAM, RTX 4070, 4Tb SSD.

Permalänk
Medlem

Fan vilket bra tips! En väldigt användbar sårbarhet.

Permalänk

Microsoft finess?

Kanske något Microsoft själva vill utnyttja för att manipulera vissa användares datorer i framtiden?

Alltså någon form av bakdörr?

Permalänk
Medlem

Så som Microsoft lallar runt nu för tiden så är det helt sjukt att dom slår så hårt för microsoftkonton och Windows11 med ny hårdvara för att få så hög säkerhet, men den största bristen i säkerheten är ju dom själva.

Visa signatur

Main
MOBO: Gigabyte B550M DS3H, CPU: AMD Ryzen 5 5600, RAM: 2x16B @ 3600MHz, GPU: ASUS TUF Gaming RX7800XT, SSD: WD BLACK SN750 SE 1TB nVME, 2x1TB Sata SSD Chassi, : Fractal Design Node 804, PSU: Corsair RM1000e, Skärm: Philips 27M1N3500LS.

Permalänk
Medlem
Skrivet av TrolletOllebolleSr:

Kanske något Microsoft själva vill utnyttja för att manipulera vissa användares datorer i framtiden?

Alltså någon form av bakdörr?

Eller kanske inte.

Permalänk
Medlem

Tycker det är synd att Windows-uppdateringarna numera är så extremt korkade. Speciellt nu när precis allt är inbakat i en och samma fil (kumulativa uppdateringar). Stäng av en valfri tjänst i OS:et och uppdateringen kan fallera helt.

Borde inte Microsoft egentligen veta vad som krävs inför varje uppdatering?

Varför kan exempelvis inte Windows själv varna att en viss tjänst krävs för att denna månadens uppdatering ska fungera?

Känns smått hopplöst att behöva gräva bland loggfiler för felsökning, när felkoderna är lika intetsägande som uppdateringarna i sig.

Permalänk
Medlem
Skrivet av TrolletOllebolleSr:

Kanske något Microsoft själva vill utnyttja för att manipulera vissa användares datorer i framtiden?

Alltså någon form av bakdörr?

.... i deras egna OS? Vars innehåll och distribution de har närapå full kontroll över?

Tror de kan ha så många "bakdörrar" de vill redan.

Visa signatur

|[●▪▪●]| #Monster Battle Station(tm)#: Ryzen 3700X >-< GB-X570-AE >-< 32GB RAM >-< RTX 4070S >-< Crucial 2TB SSD |[●▪▪●]|

Permalänk
Skrivet av TrolletOllebolleSr:

Kanske något Microsoft själva vill utnyttja för att manipulera vissa användares datorer i framtiden?

Alltså någon form av bakdörr?

För att konspirationsteorier ska fungera krävs att någon är kompetent nog att konspirera framgångsrikt. 😆

Permalänk
Medlem
Skrivet av TrolletOllebolleSr:

Kanske något Microsoft själva vill utnyttja för att manipulera vissa användares datorer i framtiden?

Alltså någon form av bakdörr?

Varför skulle de behöva en specifik mapp när hela Windows är en enda stor vidöppen bakdörr.

Permalänk
Medlem

Sjukt kul dock (;

Permalänk
Medlem

Ingen har nämt ett visst OS än. Måste ju vara rekord men det kommer väl snart.

Permalänk
Medlem

Blir sällan bra med fulhack, de skulle ha löst problemet ordentligt från början istället.

Visa signatur

Ryzen 9 5950X, Asus Prime X370 Pro, 32 GB DDR4 3600, RTX 3060 Ti

Permalänk
Skrivet av Pepsin:

Blir sällan bra med fulhack, de skulle ha löst problemet ordentligt från början istället.

Det finns uppenbart en kontingent som värderar säkerhet över bakåtkompatibilitet inom Microsoft. Den verkar visserligen vinna mark, men inte så snabbt. 🙄

Permalänk
Arvid Nordqvist-mannen
Skrivet av Margarin:

Ingen har nämt ett visst OS än. Måste ju vara rekord men det kommer väl snart.
<Uppladdad bildlänk>

DaGS AtT bYtA OS t1lL LinUx

Permalänk
Medlem
Skrivet av tcntad:

DaGS AtT bYtA OS t1lL LinUx

Permalänk
Medlem
Skrivet av tcntad:

DaGS AtT bYtA OS t1lL LinUx

För det är helt buggfritt? 🤣🤣

Homer_S

Visa signatur

INTEL Core Ultra 7 265K @ 4.4GhZ| Gigabyte Z890 Eagle | NVidia RTX 4070 TI| 2x24Gb Kingston Fury 6000MhZ DDR5 | Kingston Fury Renegade Gen4 2Tb M.2 | EVGA Supernova 1300WATT 80+ Gold| 34" Samsung Odyssey G8 OLED (S34DG850S) | Logitech G915 Lightspeed & G903 Lightspeed on G PowerPlay mouse pad | Steelseries Nova Pro Wireless

Main TV & Sound. Samsung 75" QN85A + HW-Q910A 7.1.2ch Soundbar

Permalänk
Medlem
Skrivet av Pepsin:

Blir sällan bra med fulhack, de skulle ha löst problemet ordentligt från början istället.

Det skulle dom absolut ha gjort, men det är tyvärr inte riktigt microsofts grej. Dom vet inte hur dom ska lösa sina egna fel.

På jobbet t.ex. så hade vi ett ärende till Microsoft supporten om Windows update som ballade ur på massa servrar, tog 14 dagar att få svar från microsoft, då hade det hoppat runt överallt hos dom och sedan gick det till någon mer senior som kom med en lösning. De komiska va ändå att jag och en kollega hade löst det långt innan dom där 14 dagarna, så ibland funderar man på vad fan dom anställer på microsoft.

Visa signatur

Main
MOBO: Gigabyte B550M DS3H, CPU: AMD Ryzen 5 5600, RAM: 2x16B @ 3600MHz, GPU: ASUS TUF Gaming RX7800XT, SSD: WD BLACK SN750 SE 1TB nVME, 2x1TB Sata SSD Chassi, : Fractal Design Node 804, PSU: Corsair RM1000e, Skärm: Philips 27M1N3500LS.

Permalänk
Medlem
Skrivet av Margarin:

Ingen har nämt ett visst OS än. Måste ju vara rekord men det kommer väl snart.

Det är väldigt lockande, men vill inte riskera att mista mitt konto

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me. Andra projekt: Keizai, Koroth, Serenum & Enc.

Permalänk
Medlem
Skrivet av Nyhet:

Säkerhetsforskaren Kevin Beaumont har nämligen upptäckt en mycket enkel metod att blockera alla framtida Windows-uppdateringar med hjälp av inetpub-mappen. Allt som behövs är att skapa en symbolisk länk mellan mappen och en fil i Windows-mappen, och det fungerar även på vanliga användarkonton utan administratörs­behörighet.

När länken är på plats kan Windows Update inte längre installera några uppdateringar.

Intressant (men tyvärr inte överraskande) hur det gick:

"Microsoft have rated the ability for non-admin users to stop Windows patching as a moderate issue and closed the case."

https://cyberplace.social/@GossiTheDog/114398293866746480

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Arvid Nordqvist-mannen
Skrivet av Homer_S1:

För det är helt buggfritt? 🤣🤣

Homer_S

Läs "mellan raderna"
Skrev inte ens att det är buggfritt

Permalänk
Medlem
Skrivet av evil penguin:

Intressant (men tyvärr inte överraskande) hur det gick:

"Microsoft have rated the ability for non-admin users to stop Windows patching as a moderate issue and closed the case."

https://cyberplace.social/system/media_attachments/files/114/398/293/633/498/721/original/e822e5d4daad2dfc.jpeg

https://cyberplace.social/@GossiTheDog/114398293866746480

någon som har koll på hur man tar bort symlinken om man skapar den?
smidigt sätt att pausa uppdateringar tills man vet att man vill köra dem, bara göra lite .bat-filer så kan man starta och pausa uppdateringar med ett knapptryck

Visa signatur

CPU: R7 9800X3D | GPU: Asrock 7900XTX Taichi OC | MB: Asus B650E-I| RAM: 2x32 Kingston Fury @6000MHz CL30|Cooling:Noctua NH-D15 G2|PSU: Phanteks AMP GH Platinum 1000W|SSD: Kingston Fury Renegade 2TB + Corsair MP510 4TB |CASE:Streacom DA6 XL Chrome

Permalänk
Medlem
Skrivet av sweisdapro:

någon som har koll på hur man tar bort symlinken om man skapar den?
smidigt sätt att pausa uppdateringar tills man vet att man vill köra dem, bara göra lite .bat-filer så kan man starta och pausa uppdateringar med ett knapptryck

Du tar väl bara bort den som vanligt, inga konstigheter alls.

Men varför inte bara pausa som vanligt istället för att förlita sig på att sabba katalogstrukturen på ett sätt som gör att uppdateringarna går sönder (vilket förhoppningsvis ändå fixas, och isf ogör den "lösningen")?

Är det specifikt att det krävs att man är admin (antar att det krävs iaf?) för att pausa den vanliga vägen?

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av evil penguin:

Intressant (men tyvärr inte överraskande) hur det gick:

"Microsoft have rated the ability for non-admin users to stop Windows patching as a moderate issue and closed the case."

https://cyberplace.social/system/media_attachments/files/114/398/293/633/498/721/original/e822e5d4daad2dfc.jpeg

https://cyberplace.social/@GossiTheDog/114398293866746480

Bra! Så länge som det fortsätter vara så enkelt att sätta krokben för Windows Update så är det bara en 100% positiv feature.

I dagsläget måste jag använda Sledgehammer för att åstadkomma samma sak. Varför? Jag installerar de uppdateringar jag vill ha, NÄR jag vill ha dem. Microsoft vägrar ju lyssna, så då får man bokstavligen ta till släggan.

Visa signatur

9950X3D | 3090

Permalänk
Medlem
Skrivet av backfeed:

Bra! Så länge som det fortsätter vara så enkelt att sätta krokben för Windows Update så är det bara en 100% positiv feature.

I dagsläget måste jag använda Sledgehammer för att åstadkomma samma sak. Varför? Jag installerar de uppdateringar jag vill ha, NÄR jag vill ha dem. Microsoft vägrar ju lyssna, så då får man bokstavligen ta till släggan.

Som jag var inne på tidigare, om man är admin kan man ju stänga av WU rent och snyggt om man faktiskt har anledning att stänga av det. Detta är ju bara ett sätt att få saker att gå sönder när den försöker installera uppdateringar (så länge inte Microsoft fixar problemet).

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av evil penguin:

Som jag var inne på tidigare, om man är admin kan man ju stänga av WU rent och snyggt om man faktiskt har anledning att stänga av det.

Vet inte om jag skulle vilja kalla det rent och snyggt längre. Det är väl 5 tjänster som man måste stänga av för att då bukt med Windows Update numera?

"Update Orchestrator Service" och "Windows Update Medic Service" gör väl inte mycket mer än försöker förhinda att "Windows Update Service" inte stängs av?

Permalänk
Medlem

Det borde väl räcka att peka om dns för alla windowsupdatetjänster till 127.0.0.1 i host fiken om man tillfälligt vill hindra det från att tankas ner?

Permalänk
Medlem
Skrivet av Pepsin:

Blir sällan bra med fulhack, de skulle ha löst problemet ordentligt från början istället.

Hela windows 11 och delar av 10/8:an är bara fulhack och silvertejp enligt mig

Visa signatur

Byt namn på Nvidia till NvidAI

Permalänk
Skrivet av Patrik356b:

Hela windows 11 och delar av 10/8:an är bara fulhack och silvertejp enligt mig

Du är inte så gammal, ser jag.

Permalänk
Medlem
Skrivet av Det Otroliga Åbäket:

Du är inte så gammal, ser jag.

Bara lite. W7 var sista bra Windows tycker jag
Hasta la Vista på den som kom tidigare
XP var bra
2k(3) var okej
Win9x varierade.

Visa signatur

Byt namn på Nvidia till NvidAI