Abo
  • Services:
Anzeige
Neue Patches für Windows schließen die Freak-Lücke und ein Einfallstor für Stuxnet.
Neue Patches für Windows schließen die Freak-Lücke und ein Einfallstor für Stuxnet. (Bild: Microsoft)

Microsofts Patchday: Updates gegen Freak - und nochmal Stuxnet

Neue Patches für Windows schließen die Freak-Lücke und ein Einfallstor für Stuxnet.
Neue Patches für Windows schließen die Freak-Lücke und ein Einfallstor für Stuxnet. (Bild: Microsoft)

Die Freak-Lücke hat Microsoft schnell geschlossen. Am heutigen Patchday gibt es dafür ein Update. Verwunderlich ist jedoch, dass es auch einen Patch für eine Lücke gibt, die von Stuxnet ausgenutzt wurde - und seit 2010 bekannt ist.

Anzeige

Am heutigen Patchday gibt es von Microsoft ein Update, das die Freak-Lücke schließt, nur wenige Tage, nachdem die Lücke bekanntgeworden war. Kurioserweise gibt es aber aber auch einen Patch für eine Lücke, die eigentlich bereits 2010 geschlossen sein sollte. Die Lücke war eine von fünf Zero-Days, die von der Malware Stuxnet ausgenutzt wurde. Laut HP wurde die Schwachstelle damals nur unzureichend repariert.

2010 veröffentlichte Microsoft den Patch MS10-046 gegen die sogenannte LNK-Schwachstelle, die mutmaßlich von den Stuxnet-Entwicklern genutzt wurde, um Rechner mit ihrem Wurm von USB-Sticks aus zu infizieren. Laut einem gleichzeitig zum heutigen Patchday veröffentlichten Blogpost habe der damalige Patch jedoch eine nur unzureichende Verifizierung umgesetzt. Angreifer könnten den Patch analysieren und diese verbleibenden Schwachstellen ausfindig machen, so der IT-Sicherheitsforscher Michael Heerklotz. Er wandte sich mit seinen Ergebnissen an HPs Zero Day Initiative, die wiederum Microsoft kontaktierte.

Laut HP waren aber jene Rechner sicher, die zusätzlich zu dem damals veröffentlichten Patch auch Microsofts Anleitung befolgten und die Darstellung von LNK-Dateien in der Registry deaktivierten. Mit der heutigen Veröffentlichung von Patch MS-15-020 sollen nun ausreichende Absicherungen umgesetzt worden sein, um Angriffe, wie sie Stuxnet ausnutzt, zu verhindern. Laut Microsoft schließt MS-15-020 eine neue Sicherheitslücke. Cyberkriminelle würden mit jedem Fortschritt auch ihre Taktiken ändern. Der Patch wird für alle Windows-Versionen bereitgestellt.

Freak-Lücke geschlossen

Mit dem Patch MS15-031 schließt Microsoft eine Lücke in Secure Channel - kurz Schannel - und verhindert damit HTTPS-Verbindungen mit schwacher Verschlüsselung, wie sie in der jüngst entdeckten Freak-Attacke beschrieben sind. Das von Microsoft zuvor veröffentlichte Workaround hatte Probleme bereitet. Auf einigen Systemen funktionierte danach Windows Update nicht mehr. Der Aufruf von Windows Update führte dann zu einer Fehlermeldung und es wurden keine Aktualisierungen angezeigt, auch wenn noch welche zur Installation bereitstehen. Nutzer sollten also das Workaround wieder rückgängig machen, um die neue Updates zu erhalten.


eye home zur Startseite
Lala Satalin... 12. Mär 2015

Nee, nur die Tastatur. Meinte 2014. ;)

Bringhimup 11. Mär 2015

Bei mir waren es 54 Updates. Und nein, ich hab nicht den letzen Patchday übersprungen...

Chantalle47 11. Mär 2015

Also ich hatte in meinem ganzen Leben mit einem MS Patchday. Die Updates sind bisher...

TC 11. Mär 2015

Bekam gestern auch einige Sicherheitsupdates, ebenso Office 2007 Bisher kann man nicht...

Morku 11. Mär 2015

IE Updates werden scheinbar nur mit System Updates ausgeliefert und das dauert am...



Anzeige

Stellenmarkt
  1. CSL Behring GmbH, Marburg
  2. medac GmbH, Wedel bei Hamburg
  3. Daimler AG, Sindelfingen
  4. T-Systems International GmbH, Bonn


Anzeige
Hardware-Angebote
  1. 79,90€
  2. 39,99€
  3. (täglich neue Deals)

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Praxiseinsatz, Nutzen und Grenzen von Hadoop und Data Lakes
  2. Globale SAP-Anwendungsunterstützung durch Outsourcing


  1. Matrix Voice

    Preiswerter mit Spracherkennung experimentieren

  2. LTE

    Telekom führt Narrowband-IoT-Netz in Deutschland ein

  3. Deep Learning

    Wenn die KI besser prügelt als Menschen

  4. Firepower 2100

    Cisco stellt Firewall für KMU-Bereich vor

  5. Autonomes Fahren

    Briten verlieren Versicherungsschutz ohne Software-Update

  6. Kollisionsangriff

    Hashfunktion SHA-1 gebrochen

  7. AVM

    Fritzbox für Super Vectoring weiter nicht verfügbar

  8. Nintendo Switch eingeschaltet

    Zerstückelte Konsole und gigantisches Handheld

  9. Trappist-1

    Der Zwerg und die sieben Planeten

  10. Botnetz

    Wie Mirai Windows als Sprungbrett nutzt



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Limux: Die tragische Geschichte eines Leuchtturm-Projekts
Limux
Die tragische Geschichte eines Leuchtturm-Projekts
  1. Limux München prüft Rückkehr zu Windows
  2. Limux-Projekt Windows könnte München mehr als sechs Millionen Euro kosten
  3. Limux Münchner Stadtrat ignoriert selbst beauftragte Studie

Wacoms Intuos Pro Paper im Test: Weg mit digital, her mit Stift und Papier!
Wacoms Intuos Pro Paper im Test
Weg mit digital, her mit Stift und Papier!
  1. Wacom Brainwave Ein Graph sagt mehr als tausend Worte
  2. Canvas Dells Stift-Tablet bedient sich bei Microsoft und Wacom
  3. Intuos Pro Wacom verbindet Zeichentablet mit echtem Papier

Bundesnetzagentur: Puppenverbot gefährdet das Smart Home und Bastler
Bundesnetzagentur
Puppenverbot gefährdet das Smart Home und Bastler
  1. My Friend Cayla Eltern müssen Puppen ihrer Kinder zerstören
  2. Matoi Imagno Wenn die Holzklötzchen zu dir sprechen
  3. Smart Gurlz Programmieren lernen mit Puppen

  1. Re: Interessante Idee...

    IchBIN | 04:01

  2. Re: So funktioniert die App:

    Komischer_Phreak | 03:55

  3. Re: Es gibt keinen kostenlosen Google-Service

    divStar | 03:39

  4. Re: Dazu bräuchte es vor allem eine vernünftige...

    divStar | 03:37

  5. Re: Ein Beweis ist das trotzdem nicht...

    bombinho | 03:34


  1. 17:37

  2. 17:26

  3. 16:41

  4. 16:28

  5. 15:45

  6. 15:26

  7. 15:13

  8. 15:04


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel