Qualitätsmängel

Microsoft zieht Patch-Day-Update zurück

Weil das Sicherheits-Update aus dem Security Bulletin MS10-025 seinen Zweck nicht erfüllt, hat es Microsoft vom Update-Server gelöscht. Eine verbesserte Version soll möglichst bald bereit stehen.

Beim letzten Patch Day am 13. April hat Microsoft eine ganze Reihe von Security Bulletins veröffentlicht, darunter auch MS10-025. Das zugehörige Update sollte eine als kritisch eingestufte Sicherheitslücke in den Media-Diensten von Windows 2000 schließen, die das Einschleusen und Ausführen von Code ermöglicht. Microsoft hat das Update nun zurück gezogen, weil es nicht tut, was es soll.

Microsoft hat das Security Bulletin MS10-025 aktualisiert, um dieser Situation Rechnung zu tragen - bislang leider nur die englische Fassung. Als Grund für das Entfernen des Updates KB980858 vom Update-Server gibt Microsoft Qualitätsmängel an. In einer diesbezüglichen Mail an Abonnenten seiner Sicherheitsbenachrichtigungen heißt es, das Update schütze anfällige Rechner nicht vor der Ausnutzung der Schwachstelle.

Die Zahl der betroffenen Windows-Nutzer dürfte sich in Grenzen halten. Die Windows Media-Dienste von Windows 2000 sind laut Microsoft keine standardmäßig aktivierte Komponente. Microsoft will eine verbesserte Fassung des Updates bereit stellen, sobald eine solche fertig gestellt ist und alle Qualitätsprüfungen absolviert hat. In der Zwischenzeit sollten betroffene Nutzer die Workarounds einsetzen, die Microsoft im Security Bulletin MS10-025 beschreibt.

Diese Möglichkeiten das Sicherheitsproblem zu vermeiden sind jedoch radikal. Microsoft empfiehlt entweder den Windows Media Unicast-Dienst zu deaktivieren oder die Komponente Windows Media-Dienste gar zu deinstallieren. Empfehlungen für den Fall, dass das fehlerhafte Update bereits installiert wurde, gibt Microsoft nicht. (PC Welt/mje)