-0°

Montag, 20.01.2020

|

zum Thema

Microsoft schließt Windows-Schwachstelle: Update erforderlich

US-Internetriese behebt ein Sicherheitsproblem - 15.01.2020 11:31 Uhr

Microsoft - unser Foto entstand an der Deutschland-Zentrale in München - hat eine Sicherheitslücke nach einem Hinweis der NSA geschlossen. © Matthias Balk, dpa


Microsoft hat eine brisante Sicherheitslücke in seinem Windows-Betriebssystem geschlossen, dank der sich böswillige Schadsoftware als legitime Programme ausgeben konnte. Der Hinweis kam vom US-Abhördienst NSA, der die Schwachstelle entdeckte und dem Softwarekonzern meldete. Die Lücke kann nur durch die Installation des am Dienstag veröffentlichten Updates für Windows 10, 8.1 und Windows Server (2012, 2016 und 2019) geschlossen werden.

Für das veraltete Betriebssystem Windows 7, das noch auf Millionen PCs läuft, wird es dagegen kein kostenloses Sicherheitsupdate mehr geben. In dem Hinweis zum monatlichen Sicherheits-Update verwies Microsoft lediglich darauf, dass der Support für Windows 7 und ältere Server-Systeme am Dienstag (14. Januar) ausgelaufen sei. Firmen und Organisationen können über einen kostenpflichtigen Wartungsvertrag noch mit dem notwendigen Patch versorgt werden. Bei Privatkunden dagegen können neue Sicherheitslücken nicht mehr geschlossen werden.

Bei US-Geheimdiensten gibt es ein Abwägungsverfahren, in dem entschieden wird, ob eine von ihnen entdeckte Sicherheitslücke stillschweigend ausgenutzt oder zum Schließen gemeldet wird. Vor einigen Jahren wurde eine einst von der NSA genutzte Schwachstelle öffentlich bekannt und machte die Welle von Angriffen mit dem WannaCry-Trojaner möglich. Das Schadprogramm verschlüsselte Computer und forderte Lösegeld. Betroffen waren unter anderem britische Krankenhäuser und Anzeigen auf Bahnhöfen in Deutschland.

Bilderstrecke zum Thema

Acht Tipps, wie Sie sich vor kriminellen Online-Shops schützen

Das man bei privaten Verkäufern im Internet vorsichtig sein sollte, wissen mittlerweile die Meisten. Aber es gibt auch ganze Webseiten, die sich auf betrügerischen Handel spezialisiert haben. Wer online kauft, sollte daher einige wichtige Punkte beachten. In unserer Bildergalerie verraten wir, welche das sind.


NSA fordert Korrektur

Im aktuellen Fall fand die NSA heraus, dass Windows unter Umständen gefälschte Vertrauenswürdigkeitszertifikate von Software akzeptierte. Solche Zertifikate sind in vielen Fällen die Voraussetzung dafür, dass Programme auf Computern laufen dürfen. Dieses System sei grundsätzlich weiterhin sicher, nur seine Umsetzung in diesem konkreten Fall müsse korrigiert werden, betonte die NSA.

Technisch gesehen hat der Fehler bei der Prüfung von Signaturen mit einer Schwachstelle in einer Software-Komponente für die Verschlüsselungstechnik (Windows CryptoAPI) zu tun. Das gilt sowohl für Codesignaturen als auch für so genannte TLS-Zertifikate. Bei einem Angriff habe der Benutzer keine Möglichkeit, eine Datei als bösartig zu erkennen, da die digitale Signatur scheinbar von einem vertrauenswürdigen Anbieter stammt, erläuterte Microsoft.

Bilderstrecke zum Thema

Einhornfleisch und Toilettenangel: Das Verrückteste, was man im Netz kaufen kann

Man muss es einfach lieben, das Internet. Oder wüssten Sie spontan, wo Sie lebensgroße Nashörner, einen Grill für 25.000 Euro oder auch Hühnersuppenduft zum Sprühen kaufen könnten? Eben. Wir haben die unterhaltsamsten Skurrilitäten des Internet gesammelt - allerdings ohne Anspruch auf Vollständigkeit.


dpa

Seite drucken

Seite versenden



Um selbst einen Kommentar abgeben oder empfehlen zu können, müssen Sie sich einloggen oder sich zuvor registrieren

Ihr Kommentar

Ihr Kommentar:

Bitte beachten Sie unsere Netiquette.

weitere Meldungen aus dem Ressort: Wirtschaft