Digital
Windows

Microsoft warnt vor kritischer Windows-Lücken

epa04575678 Handout image released by Microsoft showing Microsoft Executive Vice President of Operating Systems Terry Myerson speaking during a Windows 10 press conference in Redmond, Washington, USA, ...
Bild: EPA/MICROSOFT

Microsoft warnt vor kritischer Windows-Lücke

Mithilfe von Patches können Nutzer ihr System aktuell halten und vor Angriffen schützen. Nun warnt Microsoft aber vor einer Schwachstelle, für die es noch keinen Patch gibt. Stattdessen sollen Nutzer das Problem anders lösen.
24.03.2020, 11:0924.03.2020, 12:07
Mehr «Digital»
Ein Artikel von
t-online

Microsoft warnt derzeit vor Schwachstellen, die verschiedene Windows-Versionen von Windows 7 bis Windows 10 betriffen. Mithilfe der können Angreifer einen Schadcode auf den Rechner des Opfers ausführen. Das berichtet Microsoft auf seiner Website.

Die Schwachstellen befinden sich in der Adobe-Type-Manger-Bibliothek. Hier kann es zu einem Fehler kommen, wenn die «Windows Adobe Type Manager-Bibliothek eine speziell gestaltete Multimaster-Schriftart – Adobe Type 1 PostScript-Format nicht ordnungsgemäss verarbeitet», schreibt Microsoft.

Was Microsoft rät

Damit eine erfolgreiche Attacke ausgeführt werden kann, müssen Nutzer ein speziell gestaltetes Dokument öffnen oder es im Windows-Vorschaufenster anzeigen lassen. Für eine erfolgreiche Attacke muss ein Angreifer einem Opfer nur eine präparierte Datei dieser Art unterschieben. Man sollte also, wie auch sonst immer, vorsichtig sein beim Öffnen von Dateien aus unbekannter Herkunft.

Microsoft stuft die Schwachstelle als «kritisch» ein. Laut Microsoft soll es «begrenze und gezielte» Angriffe gegeben haben, bei denen versucht wurde, die Lücke auszunutzen. Einen Patch gebe es bisher noch nicht.

Stattdessen rät das Unternehmen, auf betroffenen Windows-Versionen das Vorschaufensters und den Detailbereich im Windows-Explorer zu deaktivieren. So werde die automatische Anzeige von OTF-Schriftarten verhindert. Laut Microsoft sollen Nutzer von Windows 10 dafür wie folgt vorgehen:

  1. «Öffnen Sie Windows-Explorer, und klicken Sie auf die Registerkarte Ansicht.
  2. Deaktivieren Sie die beiden Menüoptionen Detailbereich und Vorschaufenster. Klicken Sie hierzu auf Optionen und dann auf Ordner- und Suchoptionen ändern.
  3. Klicken Sie auf die Registerkarte Ansicht.
  4. Aktivieren Sie unter Erweiterte Einstellungen das Kontrollkästchen «Immer Symbole statt Miniaturansichten anzeigen».
  5. Schliessen Sie alle geöffneten Instanzen von Windows-Explorer, damit die Änderung wirksam wird.»

Wer alle Lösungsvorschläge durchprobieren möchte, findet auf der Website von Microsoft Anleitungen mit allen Vorschlägen.

So kann laut Microsoft auche eine Deaktivierung des WebClient-Dienstes Systeme vor dem Ausnutzen dieser Sicherheitslücke schützen. Allerdings können bestimmte Dienste dann nicht gestartet werden.

(avr/t-online.de)

DANKE FÜR DIE ♥
Würdest du gerne watson und unseren Journalismus unterstützen? Mehr erfahren
(Du wirst umgeleitet, um die Zahlung abzuschliessen.)
5 CHF
15 CHF
25 CHF
Anderer
twint icon
Oder unterstütze uns per Banküberweisung.
Vor 30 Jahren erschien Windows 1.0: Vom Urwindows bis Windows 10
1 / 50
1985 erschien Windows 1.0: Vom Urwindows bis Windows 11
1985 stellte Bill Gates ein neues Betriebssystem für 95 Dollar vor. Andere Unternehmen, allen voran Apple, spotteten über die Billig-Konkurrenz.
Auf Facebook teilenAuf X teilen
Das Surface Studio ist Microsofts erster All-in-one-PC
Das könnte dich auch noch interessieren:
3 Kommentare
Weil wir die Kommentar-Debatten weiterhin persönlich moderieren möchten, sehen wir uns gezwungen, die Kommentarfunktion 24 Stunden nach Publikation einer Story zu schliessen. Vielen Dank für dein Verständnis!
Die beliebtesten Kommentare
avatar
Rascal
24.03.2020 20:23registriert Januar 2014
Also ist es eigentlich ein Adobe Problem. Ein Probelm der Firma die bekannt ist für so sichere Anwendungen wie Flash und Adobe PDF.

Es wäre an der Zeit, dass Adobe endlich ernsthafte Konkurenz erhält. Die Programme von Adobe sind sicherheitstechnisch unter aller Sau.
242
Melden
Zum Kommentar
3
TikTok-Video zeigt Sicherheitsproblem bei Cybertruck: US-Behörde schaltet sich ein

Ein im Internet veröffentlichtes Video, laut dem eine lose Abdeckung bei Teslas Elektro-Pickup Cybertruck das Beschleunigungspedal einklemmen kann, hat die US-Verkehrsaufsicht alarmiert.

Zur Story