Windows-Sicherheitsupdate blockiert PetitPotam-NTLM-Relay-Angriffe
Microsoft hat im Rahmen des Patch-Days auch ein Sicherheits-Update veröffentlicht, das die im Juli bekannt gewordene PetitPotam-Schwachstelle schließt. Die Sicherheitslücke betrifft Windows Domain-Controller und andere Windows Server.
Ein Forscherteam aus Frankreich hatte im Juli mit einem Proof-of-Concept die Anfälligkeit des Domain-Controllers gezeigt (wir berichteten). Es geht um einen sogenannten NTLM-Relay-Angriff, den sie PetitPotam getauft haben. Bedrohungsakteure können einen Domänencontroller und damit eine ganze Windows-Domäne übernehmen, wenn sie die Schwachstelle ausnutzen, denn ein Angreifer kann nach der Übernahme jeden beliebigen Befehl ausführen und so effektiv die Windows-Domäne übernehmen. Betroffen sind Windows Server-Versionen ab 2008 bis 2019.
"Ein nicht authentifizierter Angreifer könnte eine Methode auf der LSARPC-Schnittstelle aufrufen und den Domänencontroller dazu zwingen, sich gegenüber einem anderen Server mit NTLM zu authentifizieren (CVE-2021-36942). Dieses Sicherheitsupdate blockiert die betroffenen API-Aufrufe OpenEncryptedFileRawA und OpenEncryptedFileRawW über die LSARPC-Schnittstelle."
Microsoft warnt, dass die Installation dieses Updates Backup-Software beeinträchtigen kann: "Die EFS API OpenEncryptedFileRaw(A/W), die häufig in Sicherungssoftware verwendet wird, funktioniert weiterhin in allen Versionen von Windows (lokal und remote), außer bei der Sicherung auf oder von einem System mit Windows Server 2008 SP2. OpenEncryptedFileRaw wird unter Windows Server 2008 SP2 nicht mehr funktionieren."
Die Anbieter von Backup-Software arbeitet aber laut Microsoft mit ihnen gemeinsam an einer Lösung. Die Entwickler werden so schnell wie möglich Updates für die Sicherungssoftware herausgeben.
Alle Infos zum Microsoft August Patch-Day für Windows
Microsoft blockiert den PetitPotam-Vektor
NTLM ist ein von Microsoft vor rund 30 Jahren eingeführtes Protokoll. Obwohl seit Langem bekannt ist, dass dieses Protokoll zahlreiche Designprobleme und damit Sicherheitsschwächen hat, wird es noch häufig eingesetzt. Als Teil der Patch-Day-Updates für August 2021 hat Microsoft ein Sicherheitsupdate veröffentlicht, das den PetitPotam-Vektor (CVE-2021-36942) blockiert, sodass er einen Domänencontroller nicht dazu zwingen kann, sich gegenüber einem anderen Server zu authentifizieren. In der Erläuterung heißt es dazu:"Ein nicht authentifizierter Angreifer könnte eine Methode auf der LSARPC-Schnittstelle aufrufen und den Domänencontroller dazu zwingen, sich gegenüber einem anderen Server mit NTLM zu authentifizieren (CVE-2021-36942). Dieses Sicherheitsupdate blockiert die betroffenen API-Aufrufe OpenEncryptedFileRawA und OpenEncryptedFileRawW über die LSARPC-Schnittstelle."
Microsoft warnt, dass die Installation dieses Updates Backup-Software beeinträchtigen kann: "Die EFS API OpenEncryptedFileRaw(A/W), die häufig in Sicherungssoftware verwendet wird, funktioniert weiterhin in allen Versionen von Windows (lokal und remote), außer bei der Sicherung auf oder von einem System mit Windows Server 2008 SP2. OpenEncryptedFileRaw wird unter Windows Server 2008 SP2 nicht mehr funktionieren."
Die Anbieter von Backup-Software arbeitet aber laut Microsoft mit ihnen gemeinsam an einer Lösung. Die Entwickler werden so schnell wie möglich Updates für die Sicherungssoftware herausgeben.
Alle Infos zum Microsoft August Patch-Day für Windows
Thema:
Windows 10 im Preisvergleich:
Beliebte Windows 10 Downloads
Windows 10 Videos
- ClonerAlliance UHD Halo: Box für leichte Bildschirm-Aufnahmen im Test
- Xgimi Halo+ New: Beamer bringt nach Update Netflix-Support mit
- Windows 10: Nervige Werbung für Microsoft-Dienste abschalten
- Xgimi Halo+: Toller Mobile-Beamer wurde noch weiter entwickelt
- Windows 10: So kann man blockierte Dateien mit Bordmitteln löschen
Beiträge aus dem Forum
Weiterführende Links
Beliebte Windows 10 FAQ Einträge
Beliebt im Preisvergleich
- Windows & Sonstige:
Neue Nachrichten
- Windows 11 Notfall-Patch: Update fixt Remote-Desktop-Fehler und mehr
- iOS 27 ist da: So bekommt ihr das große iPhone-Update, alle Infos
- 100 Mio. Euro im Rechtsstreit um HDR-Technik von Disney+ gefordert
- Windows Server-Update verursacht Remote-Desktop-Ausfall (Update)
- EU KIDS Act: Von der Leyens Pläne für Altersprüfung im Netz wieder da
- Tesla Roadster Event: Elon Musk kündigt Enthüllung im Oktober an
- Tesla Semi kommt nach Europa und das sind die EU-Spezifikationen
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen