Microsoft reagiert auf WannaCry-Angriffe mit "Notfall-Patch"
Microsoft hat nach den derzeit weltweit stattfindenden Cyberangriffen auf Windows-Rechner eine Stellungnahme veröffentlicht und verweist auf den Security-Patch, der das Einfallstor schließt. Eine noch unbekannte Gruppe attackiert seit einigen Stunden vorrangig Unternehmens-Server und den öffentlichen Sektor.
Mit Hilfe der Ransomware WannaCry, auch bekannt als WannaCrypt, stören Unbekannte derzeit massiv das öffentliche Leben: In Deutschland ist beispielsweise die Deutsche Bahn betroffen (wir berichteten) und zeigt auf den Anzeigetafeln in den Bahnhöfen teilweise nur noch eine Meldung der Schadsoftware an, dass der Rechner verschlüsselt worden ist und man ihn gegen eine Gebühr von 300 Euro wieder freikaufen kann.
Das heißt also konkret, dass Microsoft gegen WannaCry ein Sicherheits-Notfall-Patch für alle eigentlich nicht mehr offiziell unterstützten Systeme veröffentlicht hat. Für diese Nutzer gab es schließlich im März kein Security-Update, das die genutzte Schwachstelle schloss - das hat Microsoft nun nachgeholt. Links zu den einzelnen Downloads gibt es direkt am Ende des Technet-Beitrags.
Zudem erinnert das MSRC-Team daran, dass es für die anderen betroffenen Systeme den Patch mit dem März-Patch-Day gab. Man sollte daher noch einmal schauen, ob das Update eingespielt wurde, beziehungsweise in Unternehmen daran arbeiten, dass der MS17-010 Patch unternehmensweit verteilt wird, um alle Rechner zu schützen.
MS17-010 - Sicherheitsupdate für Microsoft Windows SMB-Server
Dieses Sicherheitsupdate behebt Sicherheitsanfälligkeiten in Microsoft Windows. Die schwerwiegendste dieser Sicherheitsanfälligkeiten kann Remotecodeausführung ermöglichen, wenn ein Angreifer eine Reihe speziell gestalteter Nachrichten an einen betroffenen Windows SMBv1-Server sendet.
Security Bulletin: MS17-010
Knowledge Base: KB4013389
Download CryptoSearch - Durch Ransomware verschlüsselte Dateien finden
Schmerzhaft für Microsoft
Auch wenn man noch nicht weiß, welche Köpfe hinter der Angriffswelle stecken, weiß man zumindest schon einmal, mit welcher Art von Erpresser-Trojaner der Angriff abläuft. Zudem hat Microsoft nun öffentlich reagiert und im TechNet-Blog eine entsprechende Notiz für alle Betroffenen veröffentlicht. Das MSRC-Team schreibt, dass es sehr "schmerzhaft" mit anzusehen sei, wie nun Unternehmen, Institutionen und auch Einzelpersonen von der Sicherheitslücke betroffen sind und von den Cyber-Gangstern gekapert werden.Notfall-Patch für alte Systeme
Das Team gab bekannt: "Microsoft arbeitete den ganzen Tag daran sicherzustellen, dass wir den Angriff verstanden und alle möglichen Maßnahmen zum Schutz unserer Kunden getroffen haben. Dieser Blog zeigt nun die Schritte, die jeder Einzelne und Unternehmen nehmen sollten, um geschützt zu bleiben. Darüber hinaus nehmen wir den außerordentlich ungewöhnlichen Schritt vor, ein Sicherheitsupdate für alle Kunden bereitzustellen, um auch die Windows-Plattformen zu schützen, die nur in so genannter benutzerdefinierter Unterstützung sind, einschließlich Windows XP, Windows 8 und Windows Server 2003. Kunden, die mit Windows 10 arbeiten, wurden übrigens nicht durch den Angriff heute getroffen."Das heißt also konkret, dass Microsoft gegen WannaCry ein Sicherheits-Notfall-Patch für alle eigentlich nicht mehr offiziell unterstützten Systeme veröffentlicht hat. Für diese Nutzer gab es schließlich im März kein Security-Update, das die genutzte Schwachstelle schloss - das hat Microsoft nun nachgeholt. Links zu den einzelnen Downloads gibt es direkt am Ende des Technet-Beitrags.
Im Einzelnen sind das:
- Windows Server 2003 SP2 x64
- Windows Server 2003 SP2 x86
- Windows XP SP2 x64
- Windows XP SP3 x86
- Windows XP Embedded SP3 x86
- Windows 8 x86
- Windows 8 x64
Zudem erinnert das MSRC-Team daran, dass es für die anderen betroffenen Systeme den Patch mit dem März-Patch-Day gab. Man sollte daher noch einmal schauen, ob das Update eingespielt wurde, beziehungsweise in Unternehmen daran arbeiten, dass der MS17-010 Patch unternehmensweit verteilt wird, um alle Rechner zu schützen.
MS17-010 - Sicherheitsupdate für Microsoft Windows SMB-Server
Dieses Sicherheitsupdate behebt Sicherheitsanfälligkeiten in Microsoft Windows. Die schwerwiegendste dieser Sicherheitsanfälligkeiten kann Remotecodeausführung ermöglichen, wenn ein Angreifer eine Reihe speziell gestalteter Nachrichten an einen betroffenen Windows SMBv1-Server sendet.
Security Bulletin: MS17-010
Knowledge Base: KB4013389
Download CryptoSearch - Durch Ransomware verschlüsselte Dateien finden
Thema:
Beliebte Windows 8-Downloads
Beliebte Windows 8 FAQ Einträge
Beiträge aus dem Forum
-
Welche 8.1 Version habe ich?
raffa -
Black Screen im Abgesicherten Modus, kein Zurück in Normalen Modus mög
Trappen44 -
Win 8.1 - Suche funzt in einem Ordner nicht
sosix1 -
Montage AIO Wasserkühlung
Forumuser -
Bluescreen beim Start - Fehlercode 0xc0000034
Q 1 -
Fehlende Druckerinitialisierung
Doodle -
Windows schafft es nicht
Doodle -
Upgreade von Windows 8,1 auf 10 wirklich erforderlich, denn ich binn n
Corvinus77 -
DVD-Laufwerke werde nicht angezeigt
Konst765 -
Libre Office 7 inkompatibel zu 8.1?
WalterB
Beliebt im Preisvergleich
- Windows & Sonstige:
Interessante Links
- Windows 8
- Windows 8 Forum
- Videos: Neue Funktionen von Windows 8
- Windows 8.1-Themenspecial
- Windows 10-Themenspecial
- Windows 11-Themenspecial
- Windows 10 Mobile-Special
- Windows RT-Themenspecial
- Microsoft Store-Themenspecial
- Office-Themenspecial
- Microsoft-Themenspecial
- Windows Key auslesen
- Windows 7 bei WinFuture
Neue Nachrichten
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Voyager 2: NASA-Ingenieure retten wichtige Instrumente im All
- NASA-Rover Curiosity: Mars-Waben im Valle Grande verblüffen Forscher
- Outlook-Update: Microsoft-365-Roadmap verrät neue Signatur-Funktion
- Staatliche E-Auto-Prämie: Schon über 100.000 Anträge eingegangen
- Update für Labor-Version: Neue Funktion für den FritzBox-Onlinemonitor
- Microsoft streicht Empfehlung von 32 GB RAM für Windows 11
Videos
Neueste Downloads
Beliebte Nachrichten
Meist kommentierte Nachrichten
Forum
-
Dr.Parted Live 26.08:eine bootfähige GNU/Linux-Distri -
d-hubs - 03.08. 19:11 Uhr -
ganz neu - ZimaOS 1.7.0: vieles wurde weiter entwickelt
d-hubs - 02.08. 12:46 Uhr -
Datensouveränität, Kosten und Unabhängigkeit:
d-hubs - 01.08. 14:46 Uhr -
gute Nachrichten: die Krita 5.3.3. ist da
d-hubs - 30.07. 23:17 Uhr -
Neues auf dem Officemarkt: Collabora Online 26.04:
d-hubs - 30.07. 15:54 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen