Juli 2021
19.07.2021
PermaLink
PC-WELT Online - heute ist dieser von mir verfasste Artikel erschienen:
↗
Neue 0-Day-Lücke im Windows Drucker-Spooler
Nach dem PrintNightmare-Patch droht bereits wieder die nächste offene Flanke in der Windows-Druckwarteschlange. Microsoft warnt vor einer weiteren Sicherheitslücke.
16.07.2021
PermaLink
PC-WELT Online - heute ist dieser von mir verfasste Artikel erschienen:
↗
Google stopft erneut 0-Day-Lücke in Chrome
Google hat ein weiteres Sicherheits-Update für Chrome 91 veröffentlicht. Darin haben die Chrome-Entwickler wieder eine 0-Day-Lücke geschlossen.
06.07.2021
PermaLink
PC-WELT Online - heute ist dieser von mir verfasste Artikel erschienen:
↗
Kaseya: Erpresser fordern 70 Millionen Dollar Lösegeld
Die Ransomware-Bande REvil hat Malware, die Daten verschlüsselt, über eine Sicherheitslücke in der Software Kaseya VSA an zahlreiche Kunden des Unternehmens verteilt. Die Täter fordern 70 Millionen US-Dollar für ein universelles Entschlüsselungsprogramm.
Angriffe auf „PrintNightmare“-Schwachstelle
Microsoft warnt vor einer bis dahin nicht bekannten Sicherheitslücke (CVE-2021-34527) in allen Windows-Versionen (Windows 7 bis 10, Windows Server 2008 bis 2019), die bereits für Angriffe ausgenutzt wird.
Ein Sicherheits-Update, das die Schwachstelle beheben würde, ist noch nicht verfügbar. Der Fehler steckt im Dienst der Druckwarteschlange und kann übers Netzwerk ausgenutzt werden, um Code einzuschleusen und
auszuführen. Dies geschieht bereits – in welchem Umfang, ist nicht bekannt. Exploit-Code für diese Sicherheitslücke ist öffentlich verfügbar.
Microsoft hatte beim →Patch Day im Juni eine ähnliche Lücke (CVE-2021-1675) beseitigt. Als Workaround bis zur Verfügbarkeit eines Updates
empfiehlt Microsoft, den Druckwarteschlangen-Dienst zu deaktivieren oder die Annahme von Druckaufträgen übers Netzwerk per Gruppenrichtlinieneditor abzuschalten. Der Gruppenrichtlinieneditor fehlt allerdings
in den „Home“-Editionen aller Windows-Versionen.
Aktualisiert am 07. + 08.07.2021: Microsoft hat Sicherheits-Updates bereitgestellt, um die Schwachstelle CVE-2021-34527 zu beheben. Je nach Windows-Version tragen die Updates
unterschiedliche Bezeichner (etwa „KB5004945“ für Windows 10 1909 oder neuer). Für Windows 10 1607 sowie Windows Server 2016 und 2012 ist noch kein Update verfügbar.
↗
Microsoft Leitfaden für Sicherheitsupdates /