Notfallpatches – Microsoft schließt „kritische“ Sicherheitslücke

Notfallpatches – Microsoft schließt „kritische“ Sicherheitslücke

Microsoft hat Sicherheitspatches veröffentlicht, mit denen eine Schwachstelle geschlossen wird, die als „kritisch“ eingestuft wird. Die Sicherheitslücke wird momentan aktiv von Cyberkriminellen ausgenutzt, weshalb die Notfallpatches außerhalb der Reihe veröffentlicht wurden. Nun sollten Nutzer schnellstmöglich handeln und die Patches installieren, um sich zu schützen.

Was steckt hinter der Drucker-Sicherheitslücke?

Der US-Konzern veröffentlichte eine Warnmeldung über die Lücke „PrintNightmare“, in welcher die Updates verlinkt sind. Zudem werden von Microsoft Fragen über die Sicherheitsbedrohung beantwortet. Betroffen von der „kritischen“ Sicherheitslücke ist der standardmäßig aktive Printer-Spooler-Service. Notfallpatches wurden unter anderem auch für Windows 7 veröffentlicht. Für Windows 10 Version 1607, Windows Server 2016 sowie Windows 2012 fehlen die Updates zwar bisher, sollen aber – laut Aussage des Unternehmens – zeitnah veröffentlicht werden. Eine ähnliche Drucker-Schwachstelle, die als „hoch“ eingestuft wird, kann durch die Patches geschlossen werden, die bereits seit dem Patchday im Juni zur Verfügung stehen.

Wie sollten Nutzer nun vorgehen?

Wer noch kein Sicherheitsupdate durchgeführt hat oder, für wen noch keines verfügbar ist, sollte die Systeme über Workarounds vor den Angriffen der Cyberkriminellen schützen. Das Printer-Spooler-System kann darüber hinaus deaktiviert werden, wodurch kein Cyberangriff mehr möglich ist.

Wie kann die Schwachstelle ausgenutzt werden?

Die Kriminellen können Windows durch die „kritische“ Schwachstelle einen Treiber unterschieben, der mit Schadcode präpariert wurde. Ist dieses Vorhaben der Angreifer erfolgreich, haben sie die Möglichkeit, Schadcode mit System-Rechten auszuführen. Das Ausführen von Schadcode mit System-Rechten kommt einer vollständigen Kompromittierung des Systems gleich. Den Cyberkriminellen ist es dann möglich, alle Computer des Netzwerkes mit Malware zu infizieren.

Hinterlasse jetzt einen Kommentar

Kommentar hinterlassen

E-Mail Adresse wird nicht veröffentlicht.


*


Die aktuellsten telespiegel Nachrichten
Mobiles Internet in Deutschland – Telekom liefert die beste Leistung

Mobiles Internet in Deutschland

Telekom liefert die beste Leistung

Aktuelle nPerf-Messungen verdeutlichen den intensiven Wettbewerb auf dem deutschen Mobilfunkmarkt. Auf Basis von mehr als 95 000 Tests wurden die Leistungen von der Telekom, Vodafone und O2 verglichen. Das 5G-Netz wurde speziell angeschaut. […]

Neues High-End-Smartphone – das steckt hinter dem Motorola Signature

Neues High-End-Smartphone

Das steckt hinter dem Motorola Signature

Vor wenigen Tagen wurde das Motorola Signature vorgestellt. Es ist das erste echte High-End-Smartphone des Herstellers seit vielen Jahren. Das Signature zeichnet sich durch ein edles Pantone-Design, eine lange Akkulaufzeit und einen exklusiven Concierge-Service aus. […]

Nutzung des Glasfasernetzes – Urteil für Stärkung der Verbraucherrechte

Update

BGH bestätigt 24 Monate Laufzeit bei Glasfaser

Die Vertragslaufzeit darf bei Glasfaseranschlüssen nicht erst ab Freigabe des Anschlusses beginnen. Denn der Ausbau dauert teilweise bis zu einem Jahr. Mit diesem Urteil werden die Verbraucherrechte gestärkt, da Verbraucher nicht länger als zwei Jahre an einen Anbieter gebunden sein dürfen. […]

Digitale Marktplätze für Gamer – So funktionieren Handel und Plattformen

Digitale Marktplätze für Gamer

So funktionieren Handel und Plattformen

Digitale Marktplätze bieten Gamern neue Möglichkeiten, ihre Spielerfahrungen zu erweitern. Diese Plattformen ermöglichen den Kauf und Verkauf von Spielkonten und virtuellen Gütern. Trotz der Vorteile gibt es auch Risiken, die beachtet werden sollten. […]