Abo
  • Services:
Anzeige
Eternalromance, Eternalsynergy und Co.: kreative Namen der NSA-Exploits, mit denen sich Windows-Systeme übernehmen lassen
Eternalromance, Eternalsynergy und Co.: kreative Namen der NSA-Exploits, mit denen sich Windows-Systeme übernehmen lassen (Bild: Screenshot)

Shadowbrokers: NSA-Exploits für Windows als Ostergeschenk

Eternalromance, Eternalsynergy und Co.: kreative Namen der NSA-Exploits, mit denen sich Windows-Systeme übernehmen lassen
Eternalromance, Eternalsynergy und Co.: kreative Namen der NSA-Exploits, mit denen sich Windows-Systeme übernehmen lassen (Bild: Screenshot)

Die Gruppe Shadowbrokers veröffentlicht zahlreiche NSA-Exploits und Informationen über einen Hack des Swift-Banksystems Eastnets durch den US-Geheimdienst. Anders als beim letzten Mal sind viele der Exploits recht aktuell und können Windows-Systeme angreifen.

Diese Nachricht kurz vor Ostern dürfte einige Windows-Administratoren in Aufregung versetzen: Die Gruppe Shadowbrokers veröffentlicht ein weiteres Mal Daten und Exploits der NSA. Doch während die letzte Veröffentlichung der Shadowbrokers vor allem historischen Wert hatte - die meisten Exploits waren uralt und betrafen längst nicht mehr genutzte Software -, ist diesmal viel aktuelles Material dabei, das Windows-Systeme gefährdet.

Anzeige

Daneben belegen die veröffentlichten Dokumente wohl einen größeren Hack von Bankensystemen durch die NSA. Demnach hat der US-Geheimdienst großflächig die Systeme der Organisation Eastnets infiltriert. Eastnets betreibt Swift-Services in zahlreichen Ländern des Nahen Ostens. Eastnets bestreitet den Hack jedoch auf Twitter.

Mehrere der veröffentlichten Exploits sind geeignet, Windows-Systeme aus der Ferne zu übernehmen. Es handelt sich überwiegend um Sicherheitslücken im SMB-System, dem Netzwerkdateisystem von Windows. Neben mehreren Einzelexploits gibt es auch ein Exploit-Framework namens Fuzzbunch, das von einigen Sicherheitsexperten als vergleichbar mit dem Tool Metasploit beschrieben wird. Die Exploits sind inzwischen in zahlreichen Repositories auf Github abrufbar.

Microsoft: alle Lücken bereits gefixt

Laut einer Meldung von Microsofts Sicherheitsteam sind alle Sicherheitslücken bereits geschlossen. Allerdings erst seit kurzem: Drei der NSA-Exploits mit den Namen Eternalromance, Eternalblue und Eternalsynergy sind erst durch das jüngste Update vom März abgedeckt.

Für Windows-Nutzer heißt das, dass sie - falls nicht schon geschehen - umgehend das März-Sicherheitsupdate von Microsoft installieren sollten. Für Benutzer, die immer noch die nicht mehr unterstützten Systeme Windows XP und Vista einsetzen, dürfte damit endgültig das Surfen im Netz zum Sicherheitsrisiko werden. Für diese Systeme gibt es keine Updates.

Es ist wohl davon auszugehen, dass es in den nächsten Tagen Versuche geben wird, diese Sicherheitslücken großflächig auszunutzen, etwa um Malware zu installieren und Botnetze aufzubauen. Ob Nutzer direkt betroffen sind, hängt jedoch von einigen Dingen ab. So sind viele Windows-Rechner in Heimnetzwerken an Router angeschlossen und nicht direkt über das Internet erreichbar. Auch sind die SMB-Ports nicht immer automatisch offen. Das war nur bei sehr alten Windows-Versionen der Fall.

Woher wusste Microsoft von den Lücken?

Microsoft erklärt in der Meldung nicht, woher der Konzern die Informationen über die Sicherheitslücken hatte. Dass man dort rein zufällig so kurz vor der Veröffentlichung alle betroffenen Sicherheitslücken bereits gefunden hatte, erscheint eher unwahrscheinlich. Denkbar wäre, dass die Shadowbrokers vorab Microsoft über den bevorstehenden Leak informiert haben. Möglich auch, dass die NSA, die bereits von den gestohlenen Daten wusste, Microsoft über die Sicherheitslücken in Kenntnis setze. Auch andere Varianten wären denkbar: Die Shadowbrokers hatten die Sicherheitslücken ursprünglich zum Verkauf angeboten - Microsoft hätte sie natürlich selbst kaufen können.

Der genaue Hergang wirft auch politische Fragen für die NSA auf. Wenn die NSA wusste, dass ihre Exploits gestohlen wurden, wäre es hochgradig unverantwortlich, Microsoft nicht über die entsprechenden Sicherheitslücken zu informieren.

Die Shadowbrokers sind eine anonym agierende Hackergruppe, die bereits mehrfach Daten der NSA veröffentlichte. Die bisherigen Veröffentlichungen waren aber weit weniger spektakulär. Politisch hat die Gruppe mehrfach Unterstützung für US-Präsident Donald Trump signalisiert, zuletzt zeigte sie sich jedoch enttäuscht über den Syrien-Angriff der USA. Es wird vermutet, dass russische Akteure hinter den Shadowbrokers stehen.


eye home zur Startseite
Farix 17. Apr 2017

Das kostenlose Upgrade ist immer noch verwendbar, einfach einen Win10 stick erstellen und...

Themenstart

Sharra 16. Apr 2017

Die haben den Datensatz sowieso nicht verkauft. Was willst du denen jetzt noch schaden...

Themenstart

nixidee 16. Apr 2017

Legt doch mal die Aluhüte weg. Wo soll denn die Rechtslage es ermöglicht haben, dass MS...

Themenstart

Bouncy 16. Apr 2017

Ja ganz toll machen die das, seit Januar nur noch Nightlies im Angebot. Die kommen mit...

Themenstart

Bouncy 16. Apr 2017

Ist so wenig undenkbar wie dass die NSA den russischen Staatshackern einfach absichtlich...

Themenstart

Kommentieren



Anzeige

Stellenmarkt
  1. Sonntag & Partner Partnerschaftsgesellschaft mbB, Augsburg
  2. Spheros GmbH, Gilching bei München
  3. ROHDE & SCHWARZ GmbH & Co. KG, München
  4. VITRONIC Dr.-Ing. Stein Bildverarbeitungssysteme GmbH, Wiesbaden


Anzeige
Spiele-Angebote
  1. 69,99€ (Vorbesteller-Preisgarantie)
  2. 64,97€/69,97€
  3. (-78%) 8,99€

Folgen Sie uns
       


  1. Service

    Telekom verspricht kürzeres Warten auf Techniker

  2. BVG

    Fast alle U-Bahnhöfe mit offenem WLAN

  3. Android-Apps

    Rechtemissbrauch ermöglicht unsichtbare Tastaturmitschnitte

  4. Electro Fluidic Technology

    Schnelles E-Paper-Display für Video-Anwendungen

  5. Heiko Maas

    "Kein Wunder, dass Facebook seine Vorgaben geheim hält"

  6. Virtual Reality

    Oculus Rift unterstützt offiziell Roomscale-VR

  7. FTP-Client

    Filezilla bekommt ein Master Password

  8. Künstliche Intelligenz

    Apple arbeitet offenbar an eigenem AI-Prozessor

  9. Die Woche im Video

    Verbogen, abgehoben und tiefergelegt

  10. ZTE

    Chinas großes 5G-Testprojekt läuft weiter



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Redmond Campus Building 87: Microsofts Area 51 für Hardware
Redmond Campus Building 87
Microsofts Area 51 für Hardware
  1. Windows on ARM Microsoft erklärt den kommenden x86-Emulator im Detail
  2. Azure Microsoft betreut MySQL und PostgreSQL in der Cloud
  3. Microsoft Azure bekommt eine beeindruckend beängstigende Video-API

3D-Druck bei der Bahn: Mal eben einen Kleiderhaken für 80 Euro drucken
3D-Druck bei der Bahn
Mal eben einen Kleiderhaken für 80 Euro drucken
  1. Bahnchef Richard Lutz Künftig "kein Ticket mehr für die Bahn" notwendig
  2. Flatrate Öffentliches Fahrradleihen kostet 50 Euro im Jahr
  3. Nextbike Berlins neues Fahrradverleihsystem startet

Panasonic Lumix GH5 im Test: Die Kamera, auf die wir gewartet haben
Panasonic Lumix GH5 im Test
Die Kamera, auf die wir gewartet haben
  1. Die Woche im Video Scharfes Video, spartanisches Windows, spaßige Switch

  1. Re: Erster!!!

    JarJarThomas | 23:50

  2. Re: Sicherheit von öffentlichen wlans

    fuddel18 | 23:48

  3. Re: Unangenehme Beiträge hervorheben statt zu...

    mnementh | 23:42

  4. Re: DLC oder Zwangsupdate, das ist hier die Frage!

    TC | 23:20

  5. Re: gvfs klingt interessant.

    quadronom | 23:11


  1. 12:31

  2. 12:15

  3. 11:33

  4. 10:35

  5. 12:54

  6. 12:41

  7. 11:44

  8. 11:10


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel