Windows XP: Registry-Hack ermöglicht weiterhin Updates

Der Ende Mai entdeckte Registry-Trick, der Windows XP als Embedded Variante POSReady 2009 ausgibt, wodurch das Betriebssystem weiterhin mit Updates versorgt wird, funktioniert auch nach der Installation der in dieser Woche von Microsoft veröffentlichten Sicherheitspatches. Der Konzern hat also bisher keine Maßnahmen ergriffen, um Aktualisierungen für die Standard-Version von XP, deren Support offiziell im April endete, zu verhindern. Auch wurde der fragliche Eintrag in der Systemdatenbank nicht zurückgesetzt, sodass man davon ausgehen kann, dass mit dem Hack modifizierte Systeme auch zum nächsten regulären Update-Termin Aktualisierungen erhalten werden. Microsoft unterstützt POS Ready 2009 nach eigenen Angaben noch bis 2019.

Entdeckt hat den Trick der Betreiber des Forums Sebijk.com. Er wollte zunächst Updates für Embedded POSReady 2009 direkt unter XP installieren. Der Versuch wurde jedoch mit einer Fehlermeldung quittiert, wonach die Updates nicht für das verwendete Betriebssystem gedacht seien. Die Untersuchung der in den Aktualiserungen enthaltenen Konfigurationsdatei update_SP3QFE.inf ergab, dass die Installationsroutine folgende Embedded-Versionen überprüft: POSReady, WES und WEPOS.

Um das Standard-XP als Embedded-Version POSReady 2009 auszugeben, ergänzt man die XP-Registry mit folgendem Eintrag:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\WPA\PosReady]
“Installed”=dword:00000001

Gegenüber ZDNet.com hat sich Microsoft kurz nach Bekanntwerden des Tricks wenig überraschend kritisch zu dem Verfahren geäußert: “Die durch den Registry-Hack möglichen Sicherheitspatches sind für Windows Embedded und Windows Server 2003 gedacht. Sie schützen Windows XP nicht vollständig. Anwender laufen zudem Gefahr, dass durch diese Updates Windows XP nicht mehr funktioniert.”

ZDNet.de hat den Registry-Hack überprüft und kann bestätigen, dass Windows XP nach dem Eingriff tatsächlich Updates erhält. Allerdings sollte man in Betracht ziehen, dass womöglich nicht jede Aktualisierung so tadellos funktioniert wie im Test. Daher ist es ratsam, die im Betriebssystem integrierte Funktion Systemwiederherstellung zu aktivieren und gegebenenfalls einen Wiederherstellungspunkt vor den jeweiligen Updates manuell mit dem Programm Systemwiederherstellung in Zubehör/Systemprogramm zu erstellen. Anwender, die den Eintrag zurücksetzen wollen, müssen dies mit Hilfe einer Notfall-CD wie Kaspersky Rescue Disk erledigen, da eine Modifikation unter XP selbst nicht möglich ist.

Windows XP: Der Registry-Hack funktioniert auch im Juni (Screenshot: ZDNet.de)

Nach Ende des Supports für Windows XP rät der Konzern Anwendern, zu Windows 7 oder Windows 8.1 zu wechseln. Damit ist meistens allerdings auch eine Neuanschaffung eines PCs verbunden, da neuere Windows-Versionen im Vergleich zu Windows XP größere Ansprüche an die Hardwareausstattung stellen. Dieser Effekt hat bereits dazu geführt, dass Prozessorhersteller Intel seine Prognose fürs laufende Quartal nach oben korrigiert hat.

Für Anwender, die ihre vorhande XP-Hardware in Kombination mit einem modernen Betriebssystem nutzen wollen, steht als Alternative Linux zur Verfügung. Die kürzlich vorgestellte Variante Mint Mate sollte mit XP-Hardware problemlos laufen. Wer sie ausprobieren möchte, kann Mint zunächst mit Virtualbox installieren, ohne dass dadurch vorhandene Daten auf der Festplatte beeinträchtigt werden. Für eine native Installation von Mint muss die Festplatte hingegen formatiert werden.

Kai Schmerer

Kai ist seit 2000 Mitglied der ZDNet-Redaktion, wo er zunächst den Bereich TechExpert leitete und 2005 zum Stellvertretenden Chefredakteur befördert wurde. Als Chefredakteur von ZDNet.de ist er seit 2008 tätig.

Recent Posts

Abo für Facebook: Verbraucherzentrale NRW klagt erneut gegen Meta

Diesmal geht es um das neue Abomodell für Facebook und Instagram. Die Verbraucherschützer klagen auf…

5 Stunden ago

Jedes zweite Gerät mit Redline-Infostealer infiziert

Infostealer-Infektionen haben laut Kaspersky-Studie zwischen 2020 und 2023 um mehr als das sechsfache zugenommen.

10 Stunden ago

Kaspersky warnt vor kritischen Sicherheitslücken in Cinterion-Modems

Betroffen sind Millionen IoT- und M2M-Geräte Geräte weltweit. Unter anderem können Angreifer per SMS Schadcode…

15 Stunden ago

Google schließt Zero-Day-Lücke in Chrome

Von ihr geht ein hohes Risiko aus. Angreifbar sind Chrome für Windows, macOS und Linux.

3 Tagen ago

KI erkennt Emotionen in echten Sportsituationen

Forschende des KIT haben ein Modell zur Emotionsanalyse entwickelt, das affektive Zustände ähnlich genau wie…

4 Tagen ago

Ermittlern gelingt weiterer Schlag gegen Ransomware-Gruppe LockBit

Sie decken die Identität des Kopfs der Gruppe auf. Britische Behörden fahnden mit einem Foto…

5 Tagen ago