Door john west: De volgende updates of spyware ?
Het lastige is dat KB nummers getoond worden specifiek voor jouw OS versie, zonder vermelding van de generieke MS15-xxx nummers. Maar vanmorgen heb ik het uitgezocht voor mezelf.
Beveiligingsupdate voor Microsoft .NET Framework 3.5.1 op Windows 7 en Wind...
Beveiligingsupdate voor Microsoft .NET Framework 4.5, 4.5.1 en 4.5.2 op Window...
Beveiligingsupdate voor Microsoft .NET Framework 4.5, 4.5.1 en 4.5.2 op Window...
Bijbehorende drie KB nummers zijn allen te vinden in
https://technet.microsoft.com/en-us/library/security/ms15-101.aspx met titel "Vulnerabilities in .NET Framework Could Allow Elevation of Privilege (3089662)"
KB3069114: Beveiligingsupdate voor Windows 7 voor x64-systemen
Vulnerabilities in Windows Journal Could Allow Remote Code Execution (3089669)
https://technet.microsoft.com/en-us/library/security/ms15-098.aspxKB3083992: Beveiligingsupdate voor Windows 7 voor x64-systemen
Microsoft security advisory: Update to improve AppLocker certificate handling: September 8, 2015
Geen MS15-xxx nummer, zie
https://support.microsoft.com/en-us/kb/3083992KB3084135: Beveiligingsupdate voor Windows 7 voor x64-systemen
Vulnerabilities in Windows Task Management Could Allow Elevation of Privilege (3089657)
https://technet.microsoft.com/en-us/library/security/ms15-102.aspxKB3086255: Beveiligingsupdate voor Windows 7 voor x64-systemen
Microsoft Security Bulletin MS15-097 - Critical
https://technet.microsoft.com/en-us/library/security/ms15-097.aspxKB3087038: Cumulatieve beveiligingsupdate voor Internet Explorer 11 voor Wind...
Cumulative Security Update for Internet Explorer (3089548)
http://technet.microsoft.com/en-us/security/bulletin/ms15-094KB3087039: Beveiligingsupdate voor Windows 7 voor x64-systemen
Vulnerabilities in Microsoft Graphics Component Could Allow Remote Code Execution (3089656)
https://technet.microsoft.com/en-us/library/security/ms15-097.aspxKB3087918: Beveiligingsupdate voor Windows 7 voor x64-systemen
Vulnerability in Windows Media Center Could Allow Remote Code Execution (3087918)
https://technet.microsoft.com/en-us/library/security/ms15-100.aspxKB890830: Windows-programma voor het verwijderen van schadelijke software v...
Dit is de maandelijkse "Windows Malicious Software Removal Tool x64 - September 2015 (KB890830)"
De volgende update is van vorige maand:
KB3077715: Update voor Windows 7 voor x64-systemen
August 2015 cumulative time zone update for Windows operating systems
https://support.microsoft.com/en-us/kb/3077715De updates hierboven bevatten (waarschijnlijk) geen spyware, maar de volgende update hoogstwaarschijnlijk wel (deze werd mij vorige week al aangeboden):
KB3083324: Update voor Windows 7 voor x64-systemen
Windows Update Client for Windows 7 and Windows Server 2008 R2: September 2015
This article describes an update that contains
some improvements to Windows Update Client in Windows 7 Service Pack 1 (SP1) and Windows Server 2008 R2 SP1.
https://support.microsoft.com/en-us/kb/3083324Hoewel ik expliciet CEIP heb uitgezet, en een heel stel diensten in Task Scheduler heb disabled, worden er nog steeds TLS verbindingen vanaf mijn PC met vortex.data.microsoft.com vanaf mijn PC opgebouwd waarbij (te zien aan de hoeveelheid bytes) meer dan alleen maar een paar geanonymiseerde ID's worden verzonden (in
https://www.microsoft.com/products/ceip/en-us/default.mspx en
https://www.microsoft.com/products/ceip/en-us/privacypolicy.mspx staat toch echt dat er geen data verzonden wordt als je niet participeert, en in
https://support.microsoft.com/en-us/kb/3068708 staat dat CEIP communiceert met vortex-win.data.microsoft.com en settings-win.data.microsoft.com).
De oorzaak dat er nog data wordt verzonden vanaf mijn PC zit mogelijk in RAC ("RacTask", location \Microsoft\Windows\RAC, "Microsoft Reliability Analysis task to process system reliability data") - die heb ik nog niet uitgezet. In de bijbehorende c:\windows\system32\diagtrack.dll zijn de (unicode) strings "https://settings-win.data.microsoft.com/settings/v2.0/" en "https://vortex-win.data.microsoft.com" terug te vinden.
Kortom, totdat Microsoft verklaart waarom mijn PC nog versleutelde data naar vortex.data.microsoft.com stuurt, ga ik uit van ordinaire spyware.