Digital
Microsoft

SigRed: Sicherheitslücke in Windows-DNS-Server hat höchste Risikostufe

epa03794247 (FILE) A file photo dated 31 October 2012 showing Indian visitors standing in front of Windows 8 screen during its launch in Bangalore, India. Shares in Microsoft plummeted 19 July 2013 as ...
Microsoft warnt vor einer besonders gefährlichen Sicherheitslücke in Windows-Servern für Unternehmen. Ein Sicherheits-Update steht bereit. Bild: EPA

Neue Sicherheitslücke in Windows-DNS-Servern entdeckt

Am Dienstag hat Microsoft ein wichtiges Sicherheitsupdates für Windows-DNS-Server veröffentlicht. Firmen und Behörden sollten die Installation nicht lange aufschieben. Experten warnen vor schweren Hacker-Angriffen aus dem Internet.
15.07.2020, 17:0915.07.2020, 21:31
Mehr «Digital»
Ein Artikel von
t-online

Ein am Dienstag veröffentlichtes Sicherheitsupdate für Windows-DNS-Server sorgt aktuell für Aufsehen unter IT-Sicherheitsexperten. Denn wie Microsoft bekannt gab, soll damit eine Sicherheitslücke geschlossen werden, die gerade in Corona-Zeiten extrem grossen Schaden in Firmennetzwerken anrichten könnte. Das Problem betrifft nur Server-Varianten von Windows mit installiertem Domain-Name-System-Dienst (DNS), private Windows-Nutzer hingegen sind von dieser DNS-Lücke nicht direkt betroffen.

Es handle sich um eine «kritische» Schwachstelle in den Windows-DNS-Servern, die es Angreifern ermögliche, fremden Code auf die Systeme zu schleusen und auszuführen (Remote Code Execution, RCE), berichtet Microsoft in seinem «Security Response Center». Ausserdem sei die Schwachstelle «wurmfähig», warnt der Software-Konzern. Das bedeutet, dass ein bereits infiziertes System ohne Zutun des Nutzers zum Ausgangspunkt für automatisierte Angriffe auf andere Rechner via Malware werden kann.

Dadurch können Angreifer innerhalb kürzester Zeit die Kontrolle über ganze IT-Systeme und Rechnernetzwerke übernehmen und diese lahmlegen oder beispielsweise zu Spionage-Zwecken missbrauchen. Im Jahr 2017 wurden so etwa 300'000 Geräte in Hunderten Ländern weltweit durch Erpressungs-Trojaner lahmgelegt, die eine ebenfalls wurmfähige Schwachstelle namens «WannaCry» ausschlachtete. 

Firmen sollten Windows-DNS-Server Update einspielen

Das aktuelle Problem betrifft fast alle Windows-DNS-Server. Auch Microsoft bewertet die Schwachstelle deshalb mit der höchstmöglichen Risikostufe 10.0 auf der Skala des «Common Vulnerability Scoring System» (CVSS).

Laut dem Software-Konzern werde die Schwachstelle allerdings noch nicht aktiv ausgenutzt. Unternehmen sollten dennoch schnellstmöglich die nötigen Patches installieren, um zu verhindern, dass Angreifer die Sicherheitslücke ausnutzen können.

Angriffe aus dem Internet nehmen in der Corona-Krise zu

Windows DNS Server ist eine unverzichtbare Netzwerkkomponente für die Internetnutzung. DNS steht für Domain Name System und beschreibt das Protokoll, das die Namen von Webseiten in deren dazugehörige IP-Adressen übersetzt. Doch die Art, wie Windows DNS Server diese Anfragen und Antworten verarbeiten, ist fehlerbehaftet und lässt sich für Angriffe missbrauchen, wie ein Sicherheitsforscher der Firma Check Point herausfand.

Das Unternehmen taufte die Server-Schwachstelle auf den Namen SigRed und alarmierte Microsoft nach eigenen Angaben bereits im Mai über die Gefahr. Die Ursache des Problems könnte sich aber schon seit 17 Jahren im Code des Betriebssystems verbergen, behauptet Check Point. In einem Blog-Beitrag warnt das Unternehmen vor einer neuen «Cyber-Pandemie».

Vor allem Regierungseinrichtungen und Firmen, die kritische Infrastruktur bereitstellen – zum Beispiel Energieträger und Telekommunikationsunternehmen – könnten durch das Bekanntwerden der Schwachstelle in den Fokus von Hackern rücken, warnen Experten. In der Corona-Krise hätten Hackergruppen ihre Angriffe auf Firmen- und Verwaltungsnetzwerke bereits ausgeweitet. Da viele Menschen derzeit von Zuhause arbeiten, ist das Risiko durch Angriffe aus dem Internet besonders gross.

Private Windows-Nutzer sollten sicherstellen, dass die automatische Update-Funktion aktiviert ist. Standardmässig sind Windows-Updates so konfiguriert, dass das System Sicherheitspatches automatisch installiert.

Update: In dieser korrigierten Version des Artikels wurde nachträglich hervorgehoben, dass es sich um eine Lücke in Windows-DNS-Servern handelt. In der Originalversion war fälschlicherweise von Windows 10 die Rede.

(str/t-online.de)

DANKE FÜR DIE ♥
Würdest du gerne watson und unseren Journalismus unterstützen? Mehr erfahren
(Du wirst umgeleitet, um die Zahlung abzuschliessen.)
5 CHF
15 CHF
25 CHF
Anderer
twint icon
Oder unterstütze uns per Banküberweisung.
Blick ins Allerheiligste: watson besucht das gigantische Hauptquartier von Microsoft in Seattle
1 / 68
Blick ins Allerheiligste: watson besucht das gigantische Hauptquartier von Microsoft in Seattle
Für watson besuchte ich zwei Tage den Microsoft-Campus bei Seattle: 42’220 Menschen arbeiten hier in 125 Gebäuden auf einer Fläche von rund 100 Fussballfeldern.

Auf Facebook teilenAuf X teilen
Das Surface Studio ist Microsofts erster All-in-one-PC
Das könnte dich auch noch interessieren:
8 Kommentare
Weil wir die Kommentar-Debatten weiterhin persönlich moderieren möchten, sehen wir uns gezwungen, die Kommentarfunktion 24 Stunden nach Publikation einer Story zu schliessen. Vielen Dank für dein Verständnis!
Die beliebtesten Kommentare
avatar
Madison Pierce
15.07.2020 18:11registriert September 2015
Das Problem betrifft nur Server-Varianten von Windows. Die dafür in allen Versionen seit Windows 2003...

Die Client-Versionen haben keinen DNS-Serverdienst und sind deshalb nicht betroffen.

(Genau genommen sind nur Server mit installiertem DNS-Dienst betroffen. Der Dienst läuft normalerweise nur auf wenigen Servern im Unternehmen.)
570
Melden
Zum Kommentar
8
Tesla plant Massenentlassung – angeblich trifft es jeden 10. Angestellten
Tesla hat laut Medienberichten vor, im grossen Stil Stellen zu streichen. Weltweit soll die Belegschaft radikal reduziert werden.

Der E-Autohersteller Tesla plant offenbar, weltweit mehr als 10 Prozent aller Stellen zu streichen. Das berichtet das «Handelsblatt» unter Berufung auf ein internes Schreiben des Autobauers. Von dem Abbau sollen insgesamt 14'000 Mitarbeiter betroffen sein. «Das wird uns schlank, innovativ und hungrig für die nächste Wachstumsphase machen», schrieb Tesla-Chef Elon Musk demnach an die Belegschaft.

Das Unternehmen sei schnell gewachsen und habe sich durch den Bau zahlreicher Fabriken weltweit immer weiter vergrössert. «Aufgrund dieses schnellen Wachstums kam es in bestimmten Bereichen zu einer Dopplung von Rollen und Aufgaben», erklärt der Konzernchef. Tesla antwortete zunächst nicht auf die Bitte um Stellungnahme.

Tesla hatte zuvor für das erste Quartal 2024 einen Rückgang bei den Verkaufszahlen von 8,5 Prozent im Vergleich zum Vorjahr vermeldet. Bei Branchenbeobachtern erregte insbesondere der erhebliche Anstieg des Lagerbestands für Aufsehen.

Zur Story