Windows-Sicherheitsupdate blockiert PetitPotam-NTLM-Relay-Angriffe
Microsoft hat im Rahmen des Patch-Days auch ein Sicherheits-Update veröffentlicht, das die im Juli bekannt gewordene PetitPotam-Schwachstelle schließt. Die Sicherheitslücke betrifft Windows Domain-Controller und andere Windows Server.
Ein Forscherteam aus Frankreich hatte im Juli mit einem Proof-of-Concept die Anfälligkeit des Domain-Controllers gezeigt (wir berichteten). Es geht um einen sogenannten NTLM-Relay-Angriff, den sie PetitPotam getauft haben. Bedrohungsakteure können einen Domänencontroller und damit eine ganze Windows-Domäne übernehmen, wenn sie die Schwachstelle ausnutzen, denn ein Angreifer kann nach der Übernahme jeden beliebigen Befehl ausführen und so effektiv die Windows-Domäne übernehmen. Betroffen sind Windows Server-Versionen ab 2008 bis 2019.
"Ein nicht authentifizierter Angreifer könnte eine Methode auf der LSARPC-Schnittstelle aufrufen und den Domänencontroller dazu zwingen, sich gegenüber einem anderen Server mit NTLM zu authentifizieren (CVE-2021-36942). Dieses Sicherheitsupdate blockiert die betroffenen API-Aufrufe OpenEncryptedFileRawA und OpenEncryptedFileRawW über die LSARPC-Schnittstelle."
Microsoft warnt, dass die Installation dieses Updates Backup-Software beeinträchtigen kann: "Die EFS API OpenEncryptedFileRaw(A/W), die häufig in Sicherungssoftware verwendet wird, funktioniert weiterhin in allen Versionen von Windows (lokal und remote), außer bei der Sicherung auf oder von einem System mit Windows Server 2008 SP2. OpenEncryptedFileRaw wird unter Windows Server 2008 SP2 nicht mehr funktionieren."
Die Anbieter von Backup-Software arbeitet aber laut Microsoft mit ihnen gemeinsam an einer Lösung. Die Entwickler werden so schnell wie möglich Updates für die Sicherungssoftware herausgeben.
Alle Infos zum Microsoft August Patch-Day für Windows
Microsoft blockiert den PetitPotam-Vektor
NTLM ist ein von Microsoft vor rund 30 Jahren eingeführtes Protokoll. Obwohl seit Langem bekannt ist, dass dieses Protokoll zahlreiche Designprobleme und damit Sicherheitsschwächen hat, wird es noch häufig eingesetzt. Als Teil der Patch-Day-Updates für August 2021 hat Microsoft ein Sicherheitsupdate veröffentlicht, das den PetitPotam-Vektor (CVE-2021-36942) blockiert, sodass er einen Domänencontroller nicht dazu zwingen kann, sich gegenüber einem anderen Server zu authentifizieren. In der Erläuterung heißt es dazu:"Ein nicht authentifizierter Angreifer könnte eine Methode auf der LSARPC-Schnittstelle aufrufen und den Domänencontroller dazu zwingen, sich gegenüber einem anderen Server mit NTLM zu authentifizieren (CVE-2021-36942). Dieses Sicherheitsupdate blockiert die betroffenen API-Aufrufe OpenEncryptedFileRawA und OpenEncryptedFileRawW über die LSARPC-Schnittstelle."
Microsoft warnt, dass die Installation dieses Updates Backup-Software beeinträchtigen kann: "Die EFS API OpenEncryptedFileRaw(A/W), die häufig in Sicherungssoftware verwendet wird, funktioniert weiterhin in allen Versionen von Windows (lokal und remote), außer bei der Sicherung auf oder von einem System mit Windows Server 2008 SP2. OpenEncryptedFileRaw wird unter Windows Server 2008 SP2 nicht mehr funktionieren."
Die Anbieter von Backup-Software arbeitet aber laut Microsoft mit ihnen gemeinsam an einer Lösung. Die Entwickler werden so schnell wie möglich Updates für die Sicherungssoftware herausgeben.
Alle Infos zum Microsoft August Patch-Day für Windows
Thema:
Windows 10 im Preisvergleich:
Beliebte Windows 10 Downloads
Windows 10 Videos
- Xgimi Halo+ New: Beamer bringt nach Update Netflix-Support mit
- Windows 10: Nervige Werbung für Microsoft-Dienste abschalten
- Xgimi Halo+: Toller Mobile-Beamer wurde noch weiter entwickelt
- Windows 10: So kann man blockierte Dateien mit Bordmitteln löschen
- Der schnelle Überblick: So gibt's das Windows 10 Mai 2021 Update
Beiträge aus dem Forum
Weiterführende Links
Beliebte Windows 10 FAQ Einträge
Beliebt im Preisvergleich
- Windows & Sonstige:
Neue Nachrichten
- OneDrive Photos: Microsoft zwingt Windows-Nutzern eigene App auf
- Android-Deals bei Media Markt: Smartphones, Tablets & Co. reduziert
- USA verlagern Wettervorhersage bis Ende 2027 in die Google Cloud
- Lehrer verhaftet, weil er als Protest gegen Datenzentrum geklatscht hat
- Unlimited 5G im Telekom-Netz: Neuer Vielsurfer-Tarif für nur 35 Euro
- Galaxy S26 FE: Samsung langt zu - Preiserhöhung soll 3-stellig ausfallen
- Claude 5 betreibt Verkaufsautomaten und lügt, trickst und manipuliert
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen