1. Hardwareluxx
  2. >
  3. News
  4. >
  5. Software
  6. >
  7. Betriebssysteme
  8. >
  9. Microsoft schließt kritische SMBv3-Sicherheitslücke

Microsoft schließt kritische SMBv3-Sicherheitslücke

Veröffentlicht am: von

microsoft 2Mit dem kumulativen Update KB4551762 für die Windows-10-Versionen 1903 und 1909, das gestern veröffentlicht wurde, werden außer einer ganzen Reihe von Sicherheitsupdates auch der SMBv3-Bug behoben. Im Sicherheitshinweis ADV200005 wies Microsoft noch vor einiger Zeit darauf hin, dass es eine Schwachstelle im Microsoft-Server-Message-Block-3.1.1-(SMBv3)-Protokoll gibt, an deren Bereinigung man mit Hochdruck arbeite.

 "Ein Angreifer, der die Schwachstelle erfolgreich ausnutzt, könnte die Fähigkeit erlangen, Code auf dem SMB-Zielserver oder SMB-Client auszuführen. Um die Schwachstelle gegen einen SMB-Server auszunutzen, könnte ein nicht authentifizierter Angreifer ein speziell präpariertes Paket an einen SMBv3-Zielserver senden. Um die Schwachstelle gegenüber einem SMB-Client auszunutzen, müsste ein nicht authentifizierter Angreifer einen bösartigen SMBv3-Server konfigurieren und einen Benutzer dazu bringen, eine Verbindung zu diesem zu erstellen."

Eine besondere Gefahr stellt die Sicherheitslücke auch deshalb dar, weil nicht nur aus dem Internet erreichbare Computersysteme davon betroffen sind. Die Möglichkeit der wurmartigen Ausbreitung könnte komplette Netzwerkstrukturen lawinenartig befallen.

Administratoren und heimische Privatanwender sollten daher – sofern die Windows-Update-Funktion nicht automatisch aktiviert ist – das Update via Microsofts Update-Katalog einspielen.

Social Links

Das könnte Sie auch interessieren:

  • Windows 10: Aktuelle Build 1903 mit Problemen

    Logo von IMAGES/STORIES/2017/MICROSOFT_2

    Wie Microsoft gestern bekannt gab, verursacht das vor kurzem verfügbare Windows-10-Build-1903-Update in einigen Bereichen – leider erwartungsgemäß – Probleme. Mit der geänderten Update-Politik der Redmonder ist dies zum Glück kein allzu großes Thema, denn der neue... [mehr]

  • Diverse Linux-Distributionen lassen sich mit Ryzen-3000-CPUs nicht booten...

    Logo von IMAGES/STORIES/2017/RYZEN3000-BOX

    Wie jetzt bekannt wurde, scheint der Zufallszahlengenerator der neuen Ryzen-Prozessoren Schwierigkeiten mit den diversen Linux-Distributionen zu haben. Besagte Probleme sorgen dafür, dass die dritte Generation unter Linux nicht booten will. Somit ist eine Ryzen-CPU der dritten Generation aktuell... [mehr]

  • Microsoft verändert die Windows-10-Update-Politik

    Logo von IMAGES/STORIES/2017/WINDOWS_10_LOGO

    Der internationale Hard- und Softwarehersteller Microsoft hat in einem Blog-Eintrag neue Informationen über die Updatepolitik von Windows 10 bekannt gegeben. Scheinbar beabsichtigt Microsoft, den bisherigen halbjährlichen Hauptversionszyklus auf einen halbjährlichen Haupt-,... [mehr]

  • Microsoft zeigt neue Icons für Windows 10, MS Office und viele mehr

    Logo von IMAGES/STORIES/2017/MICROSOFT-LOGOS-2020

    Microsoft beabsichtigt allem Anschein nach sein Windows-10-Betriebssystem mit neuen Icons auszustatten. Die Aktualisierung soll unter anderem die Office-Programme Word, Excel und Outlook betreffen, aber auch der Windows-Explorer soll einen frischen Icon-Anstrich bekommen. Ebenfalls werden die... [mehr]

  • Microsoft zeigt das neue Design von Windows 10

    Logo von IMAGES/STORIES/2017/MICROSOFT_2

    Microsoft arbeitet derzeit an einem neuen Design für sein Betriebssystem Windows 10. Das Unternehmen möchte zukünftig am Aussehen schrauben, um des Design moderner und auch übersichtlicher zu gestalten. Microsofts Chief Product Officer Panos Panay hat nun einen erste kurzen Einblick zum... [mehr]

  • Das neue RaspEX für den Raspberry Pi basiert auf Ubuntu 19.10

    Logo von IMAGES/STORIES/2017/RASPBERRY3BPLUS

    Obwohl sich die neueste Version von Ubuntu, die 19.10 "Eoan Ermine", aktuell noch in der Entwicklung befindet und offiziell erst am 17. Oktober 2019 veröffentlicht werden soll, haben das RaspEX-Projekt und Arne Exton bereits jetzt schon den RaspEX Build 190807 fertig gestellt. Besagter Build... [mehr]