Kritische Sicherheitslücke bei Windows Die jüngste Schwachstelle bei Windows ermöglicht Schadprogrammen nicht nur den gezielten Angriff, sondern auch eine selbstständige, wurmartige Ausbreitung in betroffene IT-Netzwerke – Nutzer sollten umgehend das neue Sicherheitspatch von Microsoft einspielen, um nicht Opfer eines Cyber-Angriffs zu werden. Informieren Sie auch Ihre Hiscox Cyber Clear Kunden über die aktuelle Sicherheitslücke.

Um welche Sicherheitslücke handelt es sich?

Windows warnt vor einer kritischen Schwachstelle im Server Message Block (SMB). Nutzen Angreifer diese Sicherheitslücke aus, werden die Systeme für eine „wurmbare“ Attacke geöffnet, das bedeutet, sie könnte einfach von Opfer zu Opfer überspringen. Ein ähnliches Szenario hatte im Jahr 2017 zu den großen IT-Sicherheitsvorfällen ""WannaCry"" und ""NotPetya"" geführt.

Welche Windows-Systeme sind von der Schwachstelle betroffen?

Der SMB-Bug betrifft nur SMBv3, die neueste Version des Protokolls, welcher nur in neueren Windows-Versionen enthalten sind. Von der Sicherheitslücke betroffen sind demnach Windows 10 SAC (Semi-Annual Channel) 1903 und 1909 (32/64bit und ARM64) sowie Windows Server SAC 1903 und 1909.

Wie kann die Schwachstelle geschlossen werden?

Microsoft hat auf seiner Website ein Sicherheitsupdates zur Behebung der Schwachstelle für alle betroffenen Windows-Versionen zur Verfügung gestellt. Laut Bundesamt für Sicherheit in der Informationstechnik sollte das Sicherheitsupdate aufgrund der Kritikalität umgehend und flächendeckend auf allen betroffenen Systemen eingespielt werden. Darüber hinaus wird empfohlen den Port 445 generell von der Firewall für Zugriffe außerhalb des eigenen Netzes sperren zu lassen. Alle Informationen zum Sicherheitspatch finden https://www.bsi.bund.de/DE/Service-Navi/Presse/Pressemitteilungen/Presse2020/Schwachstelle-Windows_110320.html