Status per 3. oktober 2026. Veiledningen er for små IT-team og erfarne brukere som vil oppdatere Wireshark og beholde arbeidskonfigurasjonen. Kontrollene nedenfor er redaksjonelle anbefalinger med egne testdata uten sensitivt innhold, ikke en programvaretest vi har utført.
Tilgjengelige versjoner og feilen ved profilimport
Wireshark 4.6.9 og 4.4.19 ble utgitt 23. september 2026. Nedlastingssiden oppgir dem som henholdsvis stabil og eldre stabil utgave; 4.7.3 står separat som utviklingsversjon. Utgivelsesmerknadene inneholder mange sikkerhetsrettelser. Et høyere versjonsnummer er derfor ikke i seg selv en god grunn til å velge en utviklingsversjon til arbeidsmaskinen. [1] [2] [3] [4]
CVE-2026-96419 (Issue 21553) er særlig relevant når innstillinger overføres: import av en manipulert konfigurasjonsprofil kan føre til krasj eller kjøring av kode. Produsenten oppgir 4.6.0–4.6.8 og 4.4.0–4.4.18 som berørt, og 4.6.9 og 4.4.19 som rettet. Ikke prøv profilarkiver fra andre som et feilsøkingseksperiment; bruk først den godkjente oppdateringskanalen. Meldingen fra 23. september oppgir ingen exploits kjent for produsenten, men garanterer ikke fravær av angrep. En sikkerhetskopi av din egen profil er ingen grunn til å importere ukontrollerte ZIP-filer fra andre. [5]
Forberedelser og grenser
Du trenger installasjonstillatelse, et operativsystem som støttes av valgt pakke, sikkerhetskopierte innstillinger og en kjent pakkefangst uten fortrolige data. Ikke forveksle Windows x64 med ARM64; administrerte enheter skal bruke godkjent distribusjonskanal. Undersøk bare nettverksdata du har tillatelse til å analysere. Pakkefangster kan inneholde sensitive opplysninger og skal ikke legges ved offentlige feilrapporter uten gjennomgang. [1]
Seks trinn til en etterprøvbar overgang
- Noter utgangspunktet: Wireshark-versjon, operativsystem, programsti, aktiv konfigurasjon, nødvendige utvidelser og driver for pakkefangst. Hvis flere installasjoner finnes, identifiser stien som faktisk startes.
- Forbered gjenoppretting: behold originale pakkefangster uendret og sikkerhetskopier den personlige konfigurasjonen på en beskyttet måte. Profileksport hopper over standardprofilen og globale profiler; en eksportert ZIP-fil alene er derfor ikke nok til å gjenopprette alle innstillinger. [6]
- Velg bevisst: les den offisielle nedlastingssiden og kravene for akkurat denne versjonen. Velg en kompatibel stabil utgave til vanlig arbeid. Vurder utviklingsversjoner eller utgivelseskandidater bare i et separat testmiljø, ikke ved ukritisk å erstatte arbeidsinstallasjonen.
- Stopp pakkefangst, lukk Wireshark og oppdater gjennom godkjent kanal. Se gjennom endringer i drivere og komponenter. Stopp ved uventede sikkerhetsvarsler og kontroller kilden; ikke slå av beskyttelsen.
- Start programmet igjen og bekreft versjon og sti. Åpne en kopi av den kjente testfangsten og sammenlign pakkeantall, tidsrom, nødvendige protokoller og lagrede visningsfiltre med forventningene du har notert. Hver pakke trenger ikke vises identisk byte for byte, men relevante forskjeller må forklares.
- Hvis pakkefangst i sanntid inngår i arbeidet, gjennomfør og stopp også en kort, autorisert testfangst på tiltenkt grensesnitt. Noter dato, versjon, testtilfelle og resultat. Lesing av en eksisterende fangst kontrollerer ikke i seg selv driveren for pakkefangst.
Trygg feilsøking
Mangler grensesnitt, be først ansvarlig IT-team kontrollere grensesnittvalg, tillatelser og driverstatus. Hvis bare én fil får programmet til å henge, behold originalen og sammenlign med den kjente testfilen; ikke åpne tilfeldige pakkefangster fra andre. Avgrens profilproblemer med en separat testkonfigurasjon uten å slette arbeidsprofilen. Rapporter reproduserbare feil med versjonsdetaljer og opplysninger renset for sensitivt innhold. Verken en ukontrollert nedgradering eller deaktivering av beskyttelsen er en universalløsning.
Beslutning og åpenhet
Godta overgangen for den testede arbeidsflyten når riktig installasjon starter og filkontroll, samt fangstkontroll ved behov, oppfyller dokumenterte forventninger. Dette beviser verken feilfrihet eller retting av alle sårbarheter. Kildebasert veiledning, ikke vår egen installasjons-, ytelses- eller utnyttelsestest. Ingen affiliatelenker eller kjøpsanbefaling; temaet er redaksjonelt aktuelt, ikke uttrykk for en påstått målt økning i søkeetterspørselen.
