Das Netzwerk-Analyse Tool Wireshark hat ein Update auf die Version 4.6.7 erhalten. Die wichtigsten Änderungen in dieser Version sind die zwölf geschlossenen Sicherheitslücken. Neu ist, dass der Windows Installer jetzt mit Visual Studio 2026 erstellt wird/wurde. In der letzten Version wurden ja wieder die älteren Windows 10 Versionen zugelassen.
Neben einigen Korrekturen wurden auch Speicherlecks in alp-sample1.pcap und nspi.pcap korrigiert. Änderungen bei der Plugin-Entwicklung gab es schon in der Version 4.6.0. Es wurde aber nicht in den Versionshinweisen erwähnt.
„Auf UN*X-Systemen (mit Ausnahme von macOS, wenn das Programm aus einem App-Bundle ausgeführt wird, wie beim offiziellen Installationsprogramm) wird nun standardmäßig im Verzeichnis „libexec“ nach extcap-Binärdateien gesucht, z. B. unter /usr/libexec/wireshark/extcap statt unter /usr/lib64/wireshark/extcap oder Ähnlichem. Dies ist der übliche Speicherort für Hilfs-Binärdateien, die im Gegensatz zu Bibliotheken keine Multiarch-Unterstützung benötigen. Der Speicherort kann über die Umgebungsvariable WIRESHARK_EXTCAP_DIR überschrieben werden. Die mit Wireshark ausgelieferten extcap-Binärdateien werden am neuen Speicherort installiert, bei extcap-Binärdateien von Drittanbietern sind jedoch möglicherweise Änderungen an der Paketierung erforderlich.“
Info und Download:
Danke an alles für den Hinweis

WireShark 4.6.7 aktualisiert auch npcap auf 1.88.
Danach ist das Verzeichnis „%SystemRoot%\\system32\\npcap“ aber nicht mehr im Windows Suchpfad.
WireShark 4.6.7 kann damit umgehen. Andere Apps wie z. B. Sniffnet oder ältere WireShark Versionen dagegen nicht.
Sie werfen beim Start den Fehler „wpcap.dll nicht installiert. Programm neu installieren.“.
Eine Neuinstallation von z. B. Sniffnet oder auch npcap ändert hieran nichts.
wpcap.dll und packet.dll wird in der aktualisierten Version 1.88 auch nach wie vor installiert.
Nimmt man „c:\\windows\\system32\\npcap“ z. B. unter
Einstellungen > System > Info > Erweiterte Systemeinstellungen > Umgebungsvariablen…
selbst in die Umgebunsvariable Path auf funktionieren wieder alle Programme die auf npcap angewiesen sind und nicht nur WireShark einwandfrei.
Ob für alle als Systemvariable oder auf Mehrnutzersystemen geringfügig sicherer als Benutzervariable einzeln nur für sämtliche Administratorenkonten macht keinen Unterschied.
Wireshark 4.6.8
https://www.wireshark.org/docs/relnotes/wireshark-4.6.8.html