Windows security patch resulteert in BSOD, Windows stopt met booten

Door Tim Quax op 12 februari 2010

Een van de updates van de Patch Tuesday van deze maand is gratis Blue Screens of Death aan het uitdelen voor sommige Windows PC's, volgens een thread op Microsoft Answers.

De gebruikers in de Microsoft Answers thread hebben geconstateerd dat KB977165 de problematische update is. Deze update wordt omschreven door Microsoft als "MS10-015: Vulnerabilities in Windows kernel could allow elevation of privilege". Klinkt dat bekend? Dat zou best kunnen, dit is de 17-jaar-oude Windows bug die een tijdje terug ontdekt is.

Microsoft Security Bulletin MS10-015 treed in iets meer detail over de bug die gepatched wordt:

"The vulnerabilities could allow elevation of privilege if an attacker logged on to the system and then ran a specially crafted application. To exploit either vulnerability, an attacker must have valid logon credentials and be able to log on locally. The vulnerabilities could not be exploited remotely or by anonymous users."

Het grootste deel van de slachtoffers van deze update gebruiken Windows XP, maar sommige gebruikers hebben vermeld dat dit voor hun ook gebeurd op Windows Server 2003 en Windows Vista. Het feit dat er een Windows Server editie bij betrokken is maakt het een nog serieuzer probleem. Het probleem hoeft niet perse gelimiteerd te zijn aan de voorgekomende Windows versies, het probleem is redenlijk nieuw dus het is nog steeds mogelijk dat meer versies deze verbrede horizon gaan beleven.

De topic starter legt het probleem uit:

"I updated 11 windows xp updates today from Microsoft.com and restarted my pc like it asked me to. (There has definitely been absolutely NO CHANGE in my computer software or hardware installation apart from [these] updates) From then on, Windows [could not] restart again! It is stopping at the blue screen with the following message:"

A problem has been detected and windows has been shutdown to prevent damage to your computer.
PAGE_FAULT_IN_NONPAGED_AREA Technical Information: STOP: 0x00000050 (0x80097004, 0x00000001, 0x80515103, 0x00000000).


"I tried all kinds of restarting option[s], namely safe modes etc. but everything is returning to the blue screen"


Gebruikers in de thread hebben een fix gevonden. Al is het een zodanig geavanceerde fix dat het bestaat uit het uninstallen van de update, is de fix alsnog gemarkeerd als het antwoord van de thread door een Microsoft Support Engineer. Om dit te doen moet je van de Windows CD / DVD / usb stick starten en de recovery console starten. Typ vervolgens de volgende commands in:

CHDIR $NtUninstallKB977165 $\spuninst
BATCH spuninst.txt
systemroot
exit



Reageer op dit artikel







Voer hier de code in: