Microsoft warnt vor schwerer USB-Lücke in Windows 10 & Co
Microsoft hat im Zuge des gestrigen Patch-Days mit MS15-085 unter anderem ein Update veröffentlicht, das eine schwerwiegende Lücke in allen derzeit noch unterstützten Windows-Versionen beseitigen soll, die von einem Angreifer mit Hilfe eines USB-Laufwerks ausgenutzt werden kann.
In seinem hauseigenen Security Research and Defense Blog informiert Microsoft ausführlicher zu den Hintergründen der neu entdeckten Sicherheitslücke. Den Angaben des Softwaregiganten zufolge kann ein Angreifer dem unbedarften Anwender ein speziell präpariertes USB-Laufwerk unterjubeln, das beim Anschluss an einen verwundbaren Windows-PC Schadsoftware auf das System schmuggeln kann.
Microsoft zufolge kann sich der Angreifer auf diese Weise unter Umständen Administratorrechte verschaffen, um so allerhand Unfug mit dem attackierten System zu treiben. Die Angriffsweise über einen USB-Stick kommt ohne eine Internet-Verbindung oder anderweitige Netzwerkanbindung aus, ist also zumindest in der Theorie weniger effektiv. Allerdings gab es in der Vergangenheit mehrfach Beispiele, bei denen Viren und andere Malware per USB-Stick vertrieben wurden.
Das wohl bekannteste Exempel dürfte der Stuxnet-Wurm sein, der wohl über infizierte USB-Sticks auf die Steuersysteme iranischer Uran-Anreicherungsanlagen gebracht wurde. Die bis heute nicht offiziell identifizierten Angreifer, die offenbar für ausländische Geheimdienste arbeiteten, modifizierten auf diesem Weg die Einstellungen der für die Urananreicherung verwendeten Zentrifugen und zerstörten sie auf diese Weise reihenweise.
Wer die jüngst im Rahmen des Patch-Days ausgelieferten Updates installiert hat, sollte bereits gegen Angriffe mit der neuen Methode geschützt sein. Neben Windows Vista, Windows 7, Windows 8 und Windows 8.1 ist auch das neue Windows 10 in der erst Ende Juli veröffentlichten "RTM"-Version von der Schwachstelle betroffen. Unternehmenskunden können mit der von Microsoft veröffentlichten Anleitung für IT-Profis prüfen, ob ihre Systeme bereits unter Verwendung der jetzt bekanntgewordenen Lücke attackiert wurden.
Microsoft zufolge kann sich der Angreifer auf diese Weise unter Umständen Administratorrechte verschaffen, um so allerhand Unfug mit dem attackierten System zu treiben. Die Angriffsweise über einen USB-Stick kommt ohne eine Internet-Verbindung oder anderweitige Netzwerkanbindung aus, ist also zumindest in der Theorie weniger effektiv. Allerdings gab es in der Vergangenheit mehrfach Beispiele, bei denen Viren und andere Malware per USB-Stick vertrieben wurden.
Das wohl bekannteste Exempel dürfte der Stuxnet-Wurm sein, der wohl über infizierte USB-Sticks auf die Steuersysteme iranischer Uran-Anreicherungsanlagen gebracht wurde. Die bis heute nicht offiziell identifizierten Angreifer, die offenbar für ausländische Geheimdienste arbeiteten, modifizierten auf diesem Weg die Einstellungen der für die Urananreicherung verwendeten Zentrifugen und zerstörten sie auf diese Weise reihenweise.
Wer die jüngst im Rahmen des Patch-Days ausgelieferten Updates installiert hat, sollte bereits gegen Angriffe mit der neuen Methode geschützt sein. Neben Windows Vista, Windows 7, Windows 8 und Windows 8.1 ist auch das neue Windows 10 in der erst Ende Juli veröffentlichten "RTM"-Version von der Schwachstelle betroffen. Unternehmenskunden können mit der von Microsoft veröffentlichten Anleitung für IT-Profis prüfen, ob ihre Systeme bereits unter Verwendung der jetzt bekanntgewordenen Lücke attackiert wurden.
Thema:
Roland QuandtRedakteur für Smartphones & Leaks
Seine Vorabberichte zu neuen Smartphones greifen Tech-Medien in aller Welt auf. Schwerpunkte: Samsung Galaxy, Google Pixel, Prozessoren und Windows.
Windows 10 im Preisvergleich:
Beliebte Windows 10 Downloads
Windows 10 Videos
- ClonerAlliance UHD Halo: Box für leichte Bildschirm-Aufnahmen im Test
- Xgimi Halo+ New: Beamer bringt nach Update Netflix-Support mit
- Windows 10: Nervige Werbung für Microsoft-Dienste abschalten
- Xgimi Halo+: Toller Mobile-Beamer wurde noch weiter entwickelt
- Windows 10: So kann man blockierte Dateien mit Bordmitteln löschen
Beiträge aus dem Forum
Weiterführende Links
Beliebte Windows 10 FAQ Einträge
Beliebt im Preisvergleich
- Windows & Sonstige:
Neue Nachrichten
- One UI 9.5: Samsung führt interne Tests durch - Diese Geräte sind dabei
- Pwn2Own: Erneute Schlappe für Samsung - S26 gleich mehrfach gehackt
- Microsoft lockt Apple-Nutzer mit 1000 Dollar Eintauschprämie
- Linux-Vater Torvalds: KI zum Programmieren ist eine "Einstiegsdroge"
- Webb entdeckt Wasserwolken auf weit entferntem Braunen Zwerg
- Ende der GeForce RTX 5090? Nvidia-Top-Chip nur noch für Profi-GPUs
- Apple soll Überraschung für iPhone-Duo-Käufer in den Stores planen
Videos
Neueste Downloads
Beliebte Nachrichten
Meist kommentierte Nachrichten
Forum
-
Neu - TrueNAS 27.0.0-RC.1 (Release Candidate 1) :
d-hubs - Heute 09:37 Uhr -
Neues zu einer "Europäischen Bewegung"
d-hubs - Heute 09:17 Uhr -
Version: KillerPDF v1.8.80 ist freigegeben
d-hubs - Gestern 09:09 Uhr -
"MSBuild.exe "Hard error" - Anzeige nach Win11-Start
Kuberg - Gestern 05:26 Uhr -
immich-News; Immich Insights ist da
d-hubs - Vorgestern 00:21 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen