Hoofdcategorieën

Microsofts MS07-40-patch eist aandacht op

Door René Wichers, zaterdag 14 juli 2007 20:23
Bron: SANS, submitter: Supremo, views: 23.257

Tijdens de maandelijkse patchronde heeft Microsoft een pleister voor .Net uitgerold. De zogeheten MS07-40-patch repareert niet alleen bugs, maar bevat zelf ook een paar nieuwe beestjes.

BugjeDe patch was bedoeld om het .Net-framework te beschermen tegen aanvallen van buitenaf, waarbij kwaadwillenden hun eigen code op gecompromitteerde machines konden uitvoeren. Het bewuste lek was het ernstigste waar deze maand een patch voor werd verspreid, maar de reparatiesoftware zou in staat zijn om een pc volstrekt onbruikbaar te maken. Volgens het Internet Storm Center is er nog altijd geen specifiek probleem gevonden, maar kan een pc na installatie van MS07-40 'volledig in de knoop' raken. De diverse meldingen over problemen na installatie lopen nogal uiteen: volgens Slashdot zou de hercompilatie van .Net-assemblies ervoor zorgen dat de processor volledig belast wordt door een proces met een te hoge prioriteit. Ook crashende applicaties, excessief harddiskgebruik, haperende randapparatuur en diverse foutmeldingen en waarschuwingen worden echter aan de patch toegeschreven, en bij een enkeling wordt de bugfix zelfs helemaal niet geïnstalleerd.

ISC bericht over een mogelijke oplossing: wie het bestand dotnetfx.exe uitpakt, vindt een bestand dat 'netfx.exe' heet. Als de MS07-40-patch handmatig wordt gedownload en geïnstalleerd, zal de gebruiker gevraagd worden om dat bestand aan te wijzen. Wordt de uitgepakte netfx.exe-file gekozen, dan zouden de problemen verholpen moeten zijn. Het verdient daarnaast aanbeveling om ook Microsofts pagina over de problemen met deze patch in de gaten te houden, omdat een officiële oplossing uiteraard eerst daar zal verschijnen. De simpelste oplossing die tot dusverre verscheen is een simpele reboot, maar die zou lang niet in alle gevallen soelaas bieden.

Volgende 20:37
Vorige 19:45

Reacties

«  1  2  3  »

Lekker getest, het verbaast me dat MS nog steeds dit soort dingen overkomt.
Hebben ze nog nooit van "lessons learned" gehoord?

Ik zal er wel weer te makkelijk over denken 8)7

[Reactie gewijzigd door kingcharles]


Was ook mijn gedachte toen gister na de update en een reboot m'n visual studio over hoop lag met allemaal package errors. Het was een virtuele machine met alleen maar MS producten erop geinstalleerd. Ik heb een oude kopie teruggezet en nu runt het weer. Maar ze hadden wel wat beter kunnen testen voordat ze deze patch uitbrachten.

De simpelste oplossing die tot dusverre verscheen is een simpele reboot, maar die zou lang niet in alle gevallen soelaas bieden.
Als het niet werkt, dan reboot je toch gewoon...

Anno 2007 nog steeds het motto voor problemen met Windows. |:(


Jij hebt blijkbaar nog nooit met (betalende) MS support aan de telefoon gehangen ? Een van de eerste opmerkingen die je dan vaak krijgt is "keert het probleem terug na een reboot ?"...

Te gek voor woorden...

Dat is een logische vraag, hoezo te gek voor woorden?

je kunt stellen dat een product het altijd moet doen, maar een herstart wil nou eenmaal wel eens helpen als iets het niet doet. Dat is niet alleen bij windows zo, maar ook bij Linux, mijn fototoestel, telefoon en zelfs mijn auto heeft wel eens een reset nodig gehad.

Dat er gevraagd word of dat al gedaan is, is dus logisch, niet iedereen van ons is zo slim om een apparaat eerst uit en dan weer aan te zetten.

Bij Windows is het vaak het eerste dat wordt aangeraden, terwijl de reboot een paardenmiddel is (het zal alles herladen).

Bij Linux zal je pas een reboot aanbevolen krijgen door een expert wanneer al het andere niet helpt :). In principe moet je alleen voor een kernel update rebooten, omdat je die niet al draaiend kan vervangen ;). Windows vraagt na elke patch tuesday standaard om een reboot.

@Borromini: misschien komt dat wel om dat nagenoeg elke patch iets aan de core veranderd (de core bij windows is wel ietsje groter dan bij linux)

en dan nog: bij lang niet elke update vraagt hij of hij moet rebooten aangezien het bij een groot deel niet nodig is..

en rebooten is de beste oplossing, vind het eigenlijk ook niet meer dan normaal:
als iets het niet (goed) meer doet ga je eerst kijken of je probleem er nog is nadat hij opnieuw opgestart is...
ik kan wel 20 patches gaan installeren voor een mogelijk probleem, maarja als het geen probleem betreft heb je je kostbare tijd aan nutteloze patches installeren verspilt

@Borromini: misschien komt dat wel om dat nagenoeg elke patch iets aan de core veranderd (de core bij windows is wel ietsje groter dan bij linux)

Misschien is dat nu juist wel een groot deel van het probleem, denk je niet? Daarbij, 'core' is een leuk woord maar volgens mij geen term uit de OS wereld, behalve als je het van engels naar engels vertaalt in 'kernel'. Maar als je dat doet dan heb je gewoon geen gelijk, want NT/2000/XP/Vista draaien op een microkernel, terwijl linux een monolitische kernel heeft. Met andere woorden, in theorie zou een linux machine *eerder* een reboot nodig hebben. Ware het niet dat er maar zeer zelden security patches voor de linux kernel zelf worden uitgebracht...

johnbetonschaar:
True dat NT een microkernel is. Alleen moeten ze er niet aller lij dingen in compileren.
Daarbij heeft de monolitische linux kernel modules.

Its a Strange world

[Reactie gewijzigd door daft_dutch]


Borromini zei:
Bij Windows is het vaak het eerste dat wordt aangeraden, terwijl de reboot een paardenmiddel is (het zal alles herladen).

Bij Linux zal je pas een reboot aanbevolen krijgen door een expert wanneer al het andere niet helpt :). In principe moet je alleen voor een kernel update rebooten, omdat je die niet al draaiend kan vervangen ;). Windows vraagt na elke patch tuesday standaard om een reboot.
Ehm... als al het andere niet helpt zal ik NOOIT een reboot adviseren onder linux.
Wanneer niets helpt betekend dat onder GNU/Linux nl dat het probleem niet bekend is, en je wilt een gebruiker niet laten rebooten als je niet zeker weet dat het systeem dan weer on-line komt.

Grofweg gezegd, als het geen probleem is die een kernel-update vereist, dan hoef je niet te rebooten. Een 'expert' die jou zonder duidelijke reden laat rebooten onder linux is geen expert. En je doet er dan ook goed aan zijn aanwijzigen niet op te volgen en een andere expert te zoeken.

wat te gek voor woorden is, is het feit dat jij (en met jou nagenoeg iedereen) het al normaal is gaan vinden dat als een apparaat het niet doet, je het apparaat herstart.
Anno 2007 zou je toch denken dat ze onderhand wat beters gevonden zouden hebben dan alleen maar herstarten van apparatuur...

jij hebt blijkaar nog nooit een ingewikkelt programma gemaakt?

bij een herstart (of reset) is men zeker dat er geen rare parameters meer aanwezig zijn, nu zou je kunnen zeggen dat een simpele herstart van enkel het programma dan voldoende zou zijn (ipv het OS), maar omdat zij jouw machine niet kennen en ook niet weten wat jij allemaal gedaan hebt ondertussen, is dit dus 1 van de meest eenvoudige dingen om te laten uitvoeren aan de telefoon om problemen te kunnen opsporen

Dat kan prima werken voor een werkstation, maar een server kan je natuurlijk niet zomaar rebooten. Een reboot valt zeker in de categorie paardemiddelen.

Ik denk dat je aangaande windows update issues niet helemaal juist op de hoogte bent?

Betalen voor MS support aangaande windows update is echt niet aan de orde : support voor windows update issues is gratis op de tijd na die je er zelf in moet stoppen dan wel te verstaan.

[Reactie gewijzigd door Kees de Jong]


hmmz

toen ik mijn pc afsloot en hij de updates installeerde, crashte mijn pc gewoon met een BSOD (heb ik vaak de laatste tijd als ik bv winamp open en een second later firefox open

iets in de aard van 'NO FAULT ON ERROR (of EMPTY) PAGE'

het is iets in die aar maar weet zeker dat dit niet volledig correct is, kan het enkel niet meer herinneren :p

heb hem geuninstalld (de patch) en hem opnieuw geinstalleerd dan.

error in page fault duidt meestal op geheugen problemen. Doe voor de zekerheid maar eens een memtest ;)

Bij een page fault schrijft een process buiten zijn address space, en dat wordt maar zelden door een geheugen probleem veroorzaakt.

Ik denk dat ik ook tot de ongelukkigen behoor: ik heb hier te maken met 5 updates(belangrijk/aanbevolen) en die willen maar niet installeren. :( Telkens als ik ze download en installeer, moet ik mijn computer herstarten. Dit doe ik dus, maar bij het opstarten verschijnt soms wel, soms niet de boodschap "updates configureren". Als deze boodschap wel verschijnt, reboot de computer onmiddelijk daarna nog eens en pas ná die 2de reboot krijg ik mijn bureaublad te zien! Met telkens de vervelende pop-up: "De updates konden niet geïnstalleerd worden." Ik heb al de workaround voor de verschijnende foutcode gedaan(windows update uitschakelen -> "updatecache" ledigen -> terug inschakelen) maar dit werkt dus niet.
Ik zal straks of morgen die patch eens uitproberen, in de tussentijd zet ik de updates op "verbergen". :)

Individuele updates al uitgeprobeerd??? Misschien vind je zo de falende update.

Anderzijds:
[worstcase-modus]
Anderzijds heeft dit probleem niets met dit geval te maken. Het zou bij jou dan niet aan de UPDATES maar aan de UPDATESERVICE (in samenwerking met de updates natuurlijk) liggen. Waarschijnlijk krijg je een BSOD --> zet automatisch opstarten na BSOD uit (deze computer) --> en probeer de fout te achterhalen --> kan zijn dit er iets flink mis is --> en of dat te wijten is aan Microsoft, who knows...
[/worstcase-modus]

Maar probeer eerst maar eens de individuele updates uit

[Reactie gewijzigd door WinL]


Ik heb de updates gisteren binnengehaald, en vandaag heb ik een 0x000008e bsod gehad, is m'n geluidskaart 2x weggevallen en moest ik 'm 2x herinstalleren. Verder is er geregeld veel hdd activiteit terwijl ik op dat moment niks doe. Ik ga de patch zo maar eens eraf gooien.

Edit: update verwijderd, reboot, dezelfd ebsod weer. Nu draait ie even zonder patch, de hdd activiteit lijkt wel weer minder te zijn.

[Reactie gewijzigd door SePtiCTaNk]


Had ook problemen om de update te installeren. Via windows Update is het uiteindelijk gelukt. Ook problemen gehad met mijn geluidskaart (uitval in DirectX) en 100% CPU usage. Het komt me te bekend voor (zonder anti-Microsoft te zijn) dat MS weer eens een patch uitbrengt die slecht werkt.

Maar MS07-40 is een verzameling van patches...
Ik zie het niet op mijn update history (windows update website) voor windows xp, ik zie alleen maar kbxxxxxxxx in add or remove software list.

[Reactie gewijzigd door Dark Angel 58]


Ik heb ook die BSoD gehad waar SePtiCTaNk het over had. Ik heb mijn laptop 3x moeten rebooten voordat ik weer kon inloggen. Nu sluit mijn systeem niet meer af en blijft hij hangen. Het verwijderen van de patch bracht ook geen oplossing. Terug zetten van een wekelijkse image bracht soelaas. Echter na het opnieuw instaleren van de updates weer problemen. Weer image terug gezet en daarna handmatig de patch geinstalleerd zoals beschreven in het artikel op security.nl (zo te zien hetzelfde als hier boven) en dat werkte wel voor mij. Dit is al de 2e grote patch blunder van MS dit jaar... |:(

Ik weet niet zo zeker of dit echt een blunder is van Microsoft. Zou het pas een blunder vinden als ALLE Windows PC's er last van zouden hebben. Dit lijkt er gewoon op dat het alleen fout gaat bij een bepaalde combinatie van soft- of hardware. Microsoft mag dan wel groot zijn, maar zij kunnen onmogelijk ALLE combinaties van geinstalleerde soft- en hardware testen. Ik weet niet hoelang deze in betatest is geweest, maar het lijkt mij dan niet dat zij diezelfde problemen ondervonden.

Wat ik mij dus afvraag is dus wat voor soft- en hardware jullie draaien.

Kan mij nog heel goed herinneren met de release van Windows Millennium. Deze crashte compleet nadat veel gebruikers de hardeschijf gedefragmenteerd hadden. Iedereen sprak weer van blunder van MS natuurlijk, ik werkte op dat moment voor MS en heb toen alle configuraties opgevraagt van veel van deze gebruikers en bleek het helemaal niet aan Microsoft te hebben gelegen, maar aan MCAfee Virusscan en First Aid.

Microsoft overal de schuld van geven is makkelijk, ik weet het... maar het is wel heel kort door de bocht.

[Reactie gewijzigd door Remco Kramer]


Kijk, dit is nu dus precies waarom automatische updates bij mij uit staat. De druk om voor elk probleem snel een patch uit te brengen is tegenwoordig zó groot dat de patches niet of niet voldoende getest worden.


Ah, en Apple brengt nooit falende updates uit?

* RefriedNoodle sluit z'n sd-kaartlezer maar aan op z'n Windows-laptop, nadat drie Mac's in de buurt sinds de recente 10.4.10 geen nieuwe usb-devices meer herkennen.
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 20:37
Vorige 19:45
VNU Media logo Powered by True

© 1998 - 2008 Tweakers.net - Alle rechten voorbehouden

Uitgever van: