Windows – seit 18 Jahren Sicherheitslücke in allen Versionen

Windows – seit 18 Jahren Sicherheitslücke in allen Versionen

Windows ist ein weitverbreitetes Betriebssystem, das immer wieder durch große Sicherheitslücken aufgefallen ist. Microsoft hat diese stets sehr zügig geschlossen. Auf eine Ausnahme machten gestern die Sicherheitsexperten von Cylance aufmerksam. Diese spürten eine Lücke auf, die seit 1997 in allen Windows-Versionen inklusive des kommenden Windows 10 enthalten ist. Über diese können Kriminelle Passwörter sehr leicht ausspähen und so dem Windows-Nutzer erheblichen Schaden zufügen. Nicht weniger brisant als die Lebensdauer dieser Sicherheitslücke ist die Tatsache, dass Microsoft diese Lücke seit nunmehr 18 Jahren nicht schließt. Betroffen sind neben Millionen von Endnutzern auch Anwendungen von über 30 Unternehmen wie Apple, Adobe, Oracle oder Symantec.

Lücke ermöglicht einen Redirect zum SMB-Server

Im Zentrum möglicher Angriffe steht das SMB-Protokoll. Dieses richtet vereinfacht gesagt einen virtuellen Server ein, über den Windows Dokumente und Ressourcen wie Drucker teilen kann. Die Attacke macht sich diese Funktion zunutze, indem eine Instanz zwischengeschaltet wird. Diese leitet Kommunikationsvorgänge über einen Redirect auf den SMB-Server um, wo die Kriminellen Nutzerdaten, Passwörter und Hashtags auslesen können. Das ist beispielsweise ganz simple mit einem eigenen WLAN in Reichweite von Hotspots möglich.

Mit dem Angriff ist es möglich, erheblichen Schaden anzurichten und zum Beispiel Bank- oder Kundenaccounts sowie Administratorenzugänge zu kapern. Die ganze Bandbreite und Gefahr wird aber erst daran deutlich, dass nicht nur die Kommunikation über Windows betroffen ist. Auch verbreitete Software von 31 Unternehmen ist betroffen. Dazu zählen u. a. Microsofts Internet Explorer, Excel, der Windows Media Player, Microsoft Baseline Security Analyzer, Apples Quick Time sowie das iTunes-Update-Programm, außerdem .NET Reflector, TeamViewer, GitHub, PHP Storm und sogar Sicherheitsprogramme wie Symantecs Norton Security Scan, die Freeware von AVG und BitDefender sowie Comodo Antivirus.

Microsoft seit 18 Jahren untätig

Während die Experten von Cylance seit einigen Wochen mit betroffenen Unternehmen an Lösungen arbeiten, bewegt sich Microsoft nicht. Denn erstaunlicherweise ist diese Sicherheitslücke bereits seit 1997 bekannt. Damals hatte der Sicherheitsspezialist Aaron Spangler darauf hingewiesen. Damals wurde allerdings noch eine andere Technik genutzt. Nach dem Bekanntwerden der neuen Angriffsmöglichkeit muss Microsoft nun schnellstens ein Sicherheitspatch veröffentlichen. Bis dahin sollten Nutzer die vom unautorisierten SMB-Server genutzten Ports TCP 139 und 445 blockieren. Administratoren können außerdem die Gruppenrichtlinien für NTLMv2 abändern oder alternativ eine Kerberos-Authentifizierung einrichten.

Mehr Informationen

Sicherheit im Internet – Datenhandel & Computerkrankheiten
Gratis Antivirus Programme – Vergleich
DSL Vergleich

Hinterlasse jetzt einen Kommentar

Kommentar hinterlassen

E-Mail Adresse wird nicht veröffentlicht.


*


Die aktuellsten telespiegel Nachrichten
Wichtiges BGH-Urteil – Verbraucherrechte bei Online-Kündigung gestärkt

Wichtiges BGH-Urteil

Verbraucherrechte bei Online-Kündigung gestärkt

Der Bundesgerichtshof hat entschieden, dass die Bestätigungsseite einer Online-Kündigung ausschließlich der Kündigung dienen darf. Zusätzliche Angebote wie Vertragsunterbrechungen oder Werbehinweise verstoßen gegen § 312k BGB und sind unzulässig. […]

BKA zerschlägt Phishing-Plattform Kratos – 200 Server abgeschaltet

BKA zerschlägt weltweit aktive Phishing-Plattform „Kratos“

Hunderttausende Opfer betroffen

Gemeinsam mit US-Ermittlern hat das BKA die weltweit aktive Phishing-Plattform „Kratos“ zerschlagen. Mehr als 200 Server wurden abgeschaltet, der mutmaßliche Administrator in Indonesien festgenommen und Hunderttausende potenzielle Opfer geschützt. […]

Freude schlägt Herzen - die beliebtesten Emojis der Deutschen

Freude schlägt Herzen

Das sind die beliebtesten Emojis der Deutschen

Lachen statt Herzen: Die Deutschen setzen in ihren Chats vor allem auf gute Laune. Eine aktuelle Bitkom-Umfrage zum World Emoji Day zeigt außerdem, wie selbstverständlich Emojis inzwischen zum digitalen Alltag gehören – und warum sie trotzdem manchmal für Missverständnisse sorgen. […]

Das Smartphone ersetzt fast alles – darauf achten Nutzer wirklich

Das Smartphone ersetzt fast alles

Darauf achten Nutzer wirklich

Eine gute Kamera gehört heute zu den wichtigsten Kaufkriterien für Smartphones. Gleichzeitig ersetzt das Gerät immer mehr Alltagshelfer, nutzt KI für Fotos und speichert zahlreiche sensible Daten, die besonders geschützt werden sollten. […]

OLG stoppt Telefónica – Urteil stärkt Kunden bei Handyverträgen

OLG stoppt Telefónica

Urteil stärkt Kunden bei Handyverträgen

Verbraucherschützer konnten vor Gericht einen Erfolg erzielen. Denn Telefónica wurde eine AGB-Klausel untersagt, mit der Mobilfunkverträge trotz Mindestlaufzeit einseitig durch das Unternehmen gekündigt werden konnten. Das Urteil stärkt die Rechte von Kunden und sorgt für mehr Vertragssicherheit. […]

KI in der App-Entwicklung: Chancen, Risiken und Trends 2026

KI in der App-Entwicklung

Chancen, Risiken und Trends 2026

Künstliche Intelligenz verändert die App-Entwicklung grundlegend. Von automatischer Codegenerierung über intelligentes UI-Design bis hin zu neuen Geschäftsmodellen: Der Ratgeber zeigt, welche Möglichkeiten KI heute bietet, wo ihre Grenzen liegen und worauf Unternehmen und Entwickler beim Einsatz achten sollten. […]