Wireshark 4.6.9: Profile sichern und das Update sicher prüfen
Stand: 03.10.2026. Dieser Leitfaden richtet sich an kleine IT-Teams und technisch erfahrene Anwender, die Wireshark aktualisieren und ihre Arbeitskonfiguration erhalten wollen. Die folgenden Prüfungen sind redaktionelle Empfehlungen mit eigenen, unkritischen Testdaten, kein von uns durchgeführter Softwaretest.
Verfügbare Versionen und der Profilimport-Fehler
Wireshark 4.6.9 und 4.4.19 wurden am 23.09.2026 veröffentlicht. Die Downloadseite führt sie als stabile beziehungsweise ältere stabile Ausgabe; 4.7.3 steht getrennt als Entwicklungsversion. Die Release-Notes enthalten zahlreiche Sicherheitskorrekturen. Eine höhere Versionsnummer allein ist deshalb kein sinnvoller Grund, eine Entwicklungsversion für den Arbeitsrechner zu wählen. [1] [2] [3] [4]
Besonders relevant für übernommene Einstellungen ist CVE-2026-96419 (Issue 21553): Ein manipuliertes Konfigurationsprofil kann beim Import einen Absturz oder Codeausführung auslösen. Der Hersteller nennt 4.6.0–4.6.8 und 4.4.0–4.4.18 als betroffen, 4.6.9 und 4.4.19 als korrigiert. Fremde Profilarchive nicht zur Fehlersuche ausprobieren; zuerst den freigegebenen Updateweg nutzen. Der Hinweis vom 23.09. meldet keine dem Hersteller bekannten Exploits, garantiert aber keine Angriffsfreiheit. Ein eigenes Profilbackup ist kein Anlass, ungeprüfte fremde ZIP-Dateien zu importieren. [5]
Vorbereitung und Grenzen
Benötigt werden Installationsberechtigung, ein vom gewählten Paket unterstütztes Betriebssystem, gesicherte Einstellungen und eine bekannte, nicht vertrauliche Aufzeichnung. Unter Windows x64 und ARM64 nicht verwechseln; verwaltete Geräte verwenden den freigegebenen Verteilweg. Testen Sie nur erlaubte Netzwerkdaten. Eine Aufzeichnung kann sensible Inhalte enthalten und gehört nicht ungeprüft in öffentliche Fehlerberichte. [1]
Sechs Schritte zur überprüfbaren Umstellung
- Bestand notieren: verwendete Wireshark-Version, Betriebssystem, Programmpfad, aktive Konfiguration, benötigte Erweiterungen und Aufnahmetreiber erfassen. Bei mehreren Installationen den tatsächlich gestarteten Pfad prüfen.
- Rückweg vorbereiten: Originalaufzeichnungen unverändert erhalten und persönliche Konfiguration geschützt sichern. Der Profilexport überspringt das Standardprofil und globale Profile; eine exportierte ZIP-Datei allein ist deshalb kein vollständiger Einstellungs-Rollback. [6]
- Paket bewusst wählen: offizielle Downloadseite und die Anforderungen genau dieser Version lesen. Für den regulären Betrieb eine passende stabile Ausgabe wählen. Entwicklungsversion oder Release Candidate nur in einer getrennten Testumgebung untersuchen, nicht ungeprüft über die Arbeitsinstallation installieren.
- Aufzeichnungen beenden, Wireshark schließen und über den freigegebenen Weg aktualisieren. Treiber- und Komponentenänderungen bewusst prüfen. Bei unerwarteten Sicherheitsmeldungen abbrechen und Herkunft klären; keine Schutzfunktion abschalten.
- Neu starten und Version sowie Pfad kontrollieren. Eine Kopie der bekannten Testaufzeichnung öffnen, Paketanzahl, Zeitbereich, benötigte Protokolle und gespeicherte Anzeigefilter gegen vorher notierte Erwartungen prüfen. Ergebnisse müssen nicht für jedes Paket bytegleich dargestellt sein; relevante Abweichungen benötigen eine Erklärung.
- Falls Live-Aufnahme zum Arbeitsablauf gehört, zusätzlich eine kurze autorisierte Testaufnahme auf der vorgesehenen Schnittstelle durchführen und wieder stoppen. Datum, Version, Testfall und Befund dokumentieren. Eine lesbare Bestandsdatei allein bestätigt nicht, dass der Aufnahmetreiber funktioniert.
Fehler sicher eingrenzen
Fehlen Schnittstellen, zunächst Schnittstellenwahl, Berechtigungen und Treiberzustand durch die zuständige IT prüfen lassen. Hängt nur eine Datei, das Original erhalten und zunächst mit der bekannten Testdatei vergleichen; keine fremden Aufzeichnungen wahllos öffnen. Bei Profilproblemen mit einer separaten Testkonfiguration eingrenzen, das Arbeitsprofil nicht löschen. Reproduzierbare Fehler mit Version und bereinigten Angaben melden. Weder ein ungeprüftes Downgrade noch das Abschalten von Schutz ist eine pauschale Lösung.
Entscheidung und Transparenz
Die Umstellung ist für den geprüften Arbeitsablauf akzeptabel, wenn die beabsichtigte Installation startet und Datei- sowie gegebenenfalls Aufnahmeprüfung die dokumentierten Erwartungen erfüllen. Das beweist weder Fehlerfreiheit noch die Behebung jeder Sicherheitslücke. Quellenbasierte Anleitung, kein eigener Installations-, Leistungs- oder Exploit-Test. Keine Affiliate-Links oder Kaufempfehlung; die Themenwahl beruht auf redaktioneller Aktualität, nicht auf einer behaupteten gemessenen Trendwelle.
