Abo
  • Services:
Anzeige
Microsoft sieht die Verantwortung für die Hacks bei Fancy Bear a.k.a. APT 28.
Microsoft sieht die Verantwortung für die Hacks bei Fancy Bear a.k.a. APT 28. (Bild: Fancy Bear)

Kernel-Zero-Day für Windows: Microsoft kündigt Patch an und beschuldigt Russland

Microsoft sieht die Verantwortung für die Hacks bei Fancy Bear a.k.a. APT 28.
Microsoft sieht die Verantwortung für die Hacks bei Fancy Bear a.k.a. APT 28. (Bild: Fancy Bear)

Am Tag der US-Präsidentschaftswahl soll eine kritische Sicherheitslücke in Windows geschlossen werden. Microsoft ist weiterhin verärgert über Googles Praxis der Offenlegung - und sieht die russische Gruppe Fancy Bear hinter den aktiven Angriffen auf Windows-Nutzer.

Der Softwarehersteller Microsoft hat für die kommende Woche einen Patch für eine Privilege-Escalation-Sicherheitslücke in Windows angekündigt, wie das Unternehmen in einem Security Advisory schreibt. Das Update für die von Google entdeckte Sicherheitslücke soll am 8. November, dem Tag der US-Präsidentschaftswahl, ausgeliefert werden. Hinter den Angriffen steckt nach Angaben von Microsoft die Gruppe APT28, die Microsoft intern als Strontium bezeichnet. Gängiger sind die Namen Fancy Bear oder Sofacy.

Anzeige

Google hatte die Schwachstelle am 21. Oktober an Microsoft gemeldet und die Informationen sieben Tage später veröffentlicht - nach den eigenen, durchaus umstrittenen Regeln für Schwachstellen, die bereits aktiv ausgenutzt werden. Google selbst hatte keine genaueren Angaben zum Urheber der aktuellen Exploit-Kampagne gemacht. Microsoft spricht nun von einer "niedrigschwelligen Spear-Phishing-Kampagne" durch APT 28. Der Gruppe werden Verbindungen zur russischen Regierung zugeschrieben.

Damit würde hinter der Attacke die gleiche Gruppe stecken, die auch für den Hack der E-Mails und anderer Informationen der demokratischen Partei in den USA stecken soll. Die zahlreichen Leaks prägen derzeit den Wahlkampf, Wikileaks veröffentlicht regelmäßig E-Mails von Hillary Clintons Kampagnenleiter John Podesta. In einem außergewöhnlichen Schritt hatten die US-Behörden Russland offiziell beschuldigt, US-Infrastruktur angegriffen zu haben, um die Wahlen zu manipulieren.

Schutz in Edge und für Firmenkunden

Microsoft gibt an, dass Nutzer des Edge-Browsers geschützt sind, wenn sie derzeit auf dem aktuellen Update-Stand sind. In Windows 10 wird das in Edge integrierte Flash-Plugin über Windows Update aktualisiert, entfernen lässt es sich vom Nutzer nicht. Außerdem sollen Firmenkunden durch Regeln für die Windows Defender Advanced Threat Protection vor dem Exploit geschützt sein - zu den standardmäßig auf Endkundenrechnern installierten Security Essentials macht Microsoft keine Angaben. Von der Sicherheitslücke betroffen sind alle Windows-Versionen von Windows Vista bis Windows 10.

Dies gilt aber nur für den von Googles Threat Analysis Group konkret beschriebenen Fall einer aktiven Kampagne. Angreifer könnten also bis zum Patch der Lücke in der wichtigen Bibliothek win32k.sys die Schwachstelle weiterhin ausnutzen. Microsoft hatte sich verärgert gezeigt, weil Google die Schwachstelle nach kurzer Frist ohne weitere Koordination veröffentlicht hatte und beschuldigt das Unternehmen, Microsoft-Kunden zu gefährden.

Mit dem Update am 8. November folgt Microsoft dem üblichen Rhythmus des Patch Tuesday, der zumeist am zweiten Dienstag des Monats stattfindet, in Ausnahmefällen auch am vierten Dienstag eines Monats. Adobe hatte die Lücke vergangene Woche mit einem Notfallpatch außerhalb der regulären Planung geschlossen.


eye home zur Startseite
Trollversteher 03. Nov 2016

Richtig! Die Wahrheit liegt meistens irgendwo in der Mitte - wichtig ist bei "subjektiven...

pythoneer 03. Nov 2016

NIEMAND bezweifelt, dass die Lücke seit elf Jahren existiert! Es geht darum davon zu...

Der Held vom... 03. Nov 2016

"Der Russe ist sonst ja ganz nett. Isst auch nur Kartoffel mit Öl. Aber im Keller ist...

menno 03. Nov 2016

[ ] Du erkennst Sarkasmus Du kannst mein Posting als billiges Clickbaiting betrachen...

Ovaron 02. Nov 2016

http://www.nvidia.com/object/product-security.html



Anzeige

Stellenmarkt
  1. Actian Germany GmbH, Hamburg-Volksdorf
  2. FRAUNHOFER-INFORMATIONSZENTRUM RAUM UND BAU IRB, Stuttgart
  3. DR.SCHNELL Chemie GmbH über J&P GmbH, München
  4. Hochschule Esslingen, Esslingen


Anzeige
Top-Angebote
  1. 44,99€ statt 54,99€
  2. 79,99€ statt 99,99€

Folgen Sie uns
       


  1. Open Source

    Microsoft tritt Cloud Native Computing Foundation bei

  2. Q6

    LGs abgespecktes G6 kostet 350 Euro

  3. Google

    Youtube Red und Play Music fusionieren zu neuem Dienst

  4. Facebook Marketplace

    Facebooks Verkaufsplattform kommt nach Deutschland

  5. Ryzen 3 1300X und 1200 im Test

    Harte Gegner für Intels Core i3

  6. Profitbricks

    United Internet kauft Berliner Cloud-Anbieter

  7. Lipizzan

    Google findet neue Staatstrojaner-Familie für Android

  8. Wolfenstein 2 angespielt

    Stahlskelett und Erdbeermilch

  9. Streaming

    Facebooks TV-Shows sollen im August starten

  10. Geldwäsche

    Mutmaßlicher Betreiber von BTC-e angeklagt und festgenommen



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Indiegames Rundschau: Meisterdiebe, Anti- und Arcadehelden
Indiegames Rundschau
Meisterdiebe, Anti- und Arcadehelden
  1. Jump So was wie Netflix für Indiegames
  2. Indiegames-Rundschau Weltraumabenteuer und Strandurlaub
  3. Indiegames-Rundschau Familienflüche, Albträume und Nostalgie

Poets One im Test: Kleiner Preamp, großer Sound
Poets One im Test
Kleiner Preamp, großer Sound
  1. Dunkirk Interstellar-Regisseur setzt weiter auf 70mm statt 4K
  2. Umfrage Viele wollen weg von DVB-T2
  3. DVB-T2 Freenet TV will wohl auch über Astra ausstrahlen

Shipito: Mit wenigen Mausklicks zur US-Postadresse
Shipito
Mit wenigen Mausklicks zur US-Postadresse
  1. Kartellamt Mundt kritisiert individuelle Preise im Onlinehandel
  2. Automatisierte Lagerhäuser Ein riesiger Nerd-Traum
  3. Onlineshopping Ebay bringt bedingte Tiefpreisgarantie nach Deutschland

  1. Re: Warum kein Hyperthreading?

    Bonita.M | 18:31

  2. Re: Google schwimmt in Kohle, warum bekommen die...

    onkel_joerg | 18:30

  3. Und ich Depp hat den Scheiß gekauft

    drdoolittle | 18:29

  4. Re: Der Illusionist

    oxybenzol | 18:28

  5. Re: Immer diese Abzock-Microtransactions

    violator | 18:26


  1. 17:35

  2. 16:44

  3. 16:27

  4. 15:00

  5. 15:00

  6. 14:45

  7. 14:31

  8. 14:10


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel