• Startseite
  • Wagen
  • Kryptowährung
  • Spiel
  • Hightech
  • Hollywood
  • Wissenschaft
  • Universum
  • Welt

Microsoft veröffentlicht Hotfix für die PrintNightmare-Sicherheitslücke in Windows

Microsoft veröffentlicht Hotfix für die PrintNightmare-Sicherheitslücke in Windows

Microsoft hat Notfall-Sicherheitsupdates veröffentlicht, um die Zero-Day-Sicherheitslücke PrintNightmare in Windows zu schließen, die in der realen Welt aktiv ausgenutzt wird.

Die Schwachstelle PrintNightmare steht im Zusammenhang mit dem Windows-Druckspooler und betrifft alle Windows-Versionen. Leider behebt der Patch die Schwachstelle nicht vollständig und Angreifer können sie dennoch ausnutzen, um SYSTEM-Rechte zu erlangen.

Die Sicherheitsanfälligkeit CVE-2021-34527 durch Remote Code Execution ermöglicht es Angreifern, die Kontrolle über betroffene Server zu übernehmen. Bei erfolgreichem Betrieb erhalten sie SYSTEM-Privilegien, dh sie können Programme installieren, Daten einsehen, ändern und löschen sowie neue Konten mit vollen Rechten erstellen.

Ausführliche Anweisungen zum Installieren von Sicherheitsupdates außerhalb der Reihenfolge für Ihr Betriebssystem finden Sie in den unten verlinkten Support-Dokumenten:

Windows 10 Version 21H1 (KB5004945)

Windows 10 Version 20H1 (KB5004945)

Windows 10 Version 2004 (KB5004945)

Windows 10-Version 1909 (KB5004946)

Windows 10 Version 1809 und Windows Server 2019 (KB5004947)

Windows 10, Version 1803 (KB5004949) [noch nicht verfügbar]

Windows 10 Version 1507 (KB5004950)

Windows 8.1 und Windows Server 2012 (monatliches Rollup KB5004954 / Sicherheitsupdate KB5004958)

Windows 7 SP1 und Windows Server 2008 R2 SP1 (monatliches Rollup KB5004953 / Sicherheitsupdate KB5004951)

Windows Server 2008 SP2 (monatliches Rollup KB5004955 / Sicherheitsupdate KB5004959)

Microsoft hat noch keine Sicherheitsupdates für Windows 10, Version 1607, Windows Server 2016 oder Windows Server 2012 veröffentlicht, verspricht dies aber in Kürze.

Das Unternehmen informiert:

Versionshinweise für diese Updates können sich bis zu einer Stunde verzögern, nachdem die Updates zum Download verfügbar sind.

Updates für die verbleibenden betroffenen unterstützten Versionen von Windows werden in den kommenden Tagen veröffentlicht.

Die Patches beheben nur die Remote-Ausnutzung:

Die PrintNightmare-Schwachstelle umfasst einen Vektor zur Remote Code Execution (RCE) und Local Privilege Escalation (LPE), die bei Angriffen ausgenutzt werden können, um Befehle mit SYSTEM-Rechten auf einem betroffenen System auszuführen.

Nachdem Microsoft ein Notfall-Update veröffentlicht hatte, hat der Sicherheitsforscher Matthew Hickey den Patch überprüft und bestätigt, dass er nur die RCE-Komponente behebt, nicht die LPE.

Dies bedeutet, dass der Patch unvollständig ist und Angreifer und Malware die Schwachstelle ausnutzen können, um SYSTEM-Rechte zu erlangen.

Maßnahmen zum Schließen der Schwachstelle sind ebenfalls verfügbar:

Microsoft empfiehlt Kunden dringend, diese außer Betrieb befindlichen Sicherheitsupdates sofort anzuwenden, um die Sicherheitsanfälligkeit in PrintNightmare zu beheben.

Benutzer, die diese Updates nicht so schnell wie möglich installieren können, können die im Security Bulletin CVE-2021-34527 veröffentlichten Problemumgehungen lesen, um ihre Systeme vor Angriffen zu schützen, die PrintNightmare ausnutzen.

Zu den verfügbaren Angriffsminderungsoptionen gehören das Deaktivieren des Druckspoolerdienstes – in diesem Fall die Möglichkeit, lokal oder remote zu drucken – und das Deaktivieren des eingehenden Remotedrucks mithilfe von Gruppenrichtlinien, um den Remoteangriffsvektor durch Blockieren eingehender Remotedruckvorgänge zu entfernen.

Microsoft sagt, dass mit der zweiten Option "das System nicht mehr als Druckserver funktioniert, aber lokales Drucken auf einem direkt angeschlossenen Gerät funktioniert weiterhin."

Letzte Woche hat die Cyber ​​and Infrastructure Protection Agency (CISA) eine PrintNightmare-Schwachstellenwarnung herausgegeben, die Administratoren rät, den Druckspooler-Dienst auf Servern zu deaktivieren, die nicht zum Drucken verwendet werden.


2021-07-08 15:17:07

Autor: Vitalii Babkin

Bisherige | Nächster

• Der Fahrradcomputer Coros Dura mit GPS und Solarladung wurde vorgestellt

• Realme hat eine neue Version des P1 Pro 5G-Smartphones mit 12 GB RAM veröffentlicht

• OnePlus Nord CE4 Lite mit 5500-mAh-Akku vorgestellt

• Lenovo Tab Plus mit Audiosystem von JBL vorgestellt

• Hisense S7N CanvasTV 4K QLED vorgestellt

• MSI bringt den Gaming-Monitor MAG 27QRF QD E2 Monster Hunter Edition auf den Markt

• AOC bringt den Gaming-Monitor C27G2Z3/BK mit Fast VA-Bildschirm und 280 Hz heraus

• Samsung hat sich nach dem Vorbild von Apple von seinen Ambitionen im Bereich des Autopiloten verabschiedet

• Großbritannien startet Plattform zur Bewertung der KI-Sicherheit

• Gericht verurteilt Microsoft zu 242 Millionen US-Dollar Strafe wegen Diebstahls von Technologie bei der Entwicklung von Cortana

• Xiaomi zeigt ungewöhnliches Design des Telefons Civi 4 Pro

• Der kompakte PC GEEKOM Mini Air12 mit einem Intel N100-Prozessor und 16 GB RAM wurde mit 249 US-Dollar bewertet

• Ein Update der Apple Watch führt zu übermäßig schnellem Batterieverbrauch

• Das Smartphone iQOO 12 kann Fotos mit 70-fachem Zoom aufnehmen

© 2021-2023 Yoopply Deutsch - Weltnachrichten jeden Tag
Deutsch | 日本 | France | Italy | 한국어 | Portugues

Wagen | Kryptowährungen | Spiel | Hightech | Hollywood | Wissenschaft | Universum | Sport | Welt | Software

Über uns | Datenschutz-Bestimmungen
Facebook | Twitter
Yoopply
40004, Ukraine, Sumska, Sumy, Pratsi str. building 37
Phone: +380958165974
Email: acca.in.ua@gmail.com