Zum Inhalt springen

Eine Million verwundbare Rechner: Microsoft warnt vor dem Super-Wurm

Geschrieben von
Roger Klein
Try2Cry

Die nĂ€chste grosse Virenpandemie steht offenbar kurz bevor: UnzĂ€hlige Windows-Rechner sind fĂŒr die hochgefĂ€hrliche LĂŒcke im RDP-Server anfĂ€llig.

Fast eine Million Systeme sind ĂŒber das Internet durch die kritische LĂŒcke in den Remote Desktop Services (RDP) von Windows angreifbar. Das hat eine Analyse des Security-Experten Robert Graham ergeben. Microsoft nimmt dies zum Anlass, erneut zur Installation der Sicherheits-Updates zu mahnen.

Graham ĂŒberprĂŒfte mit seinem Portscanner masscan sĂ€mtliche IPv4-Adressen und stiess dabei auf rund 950.000 Systeme, auf denen eine ungepatchte Version des RDP-Servers von Windows lĂ€uft. In den Systemen klafft die kritische SicherheitslĂŒcke CVE-2019-0708, die Microsoft an seinem Mai-Patchday geschlossen hat. Da Graham ausschliesslich Rechner untersuchen konnte, die direkt ĂŒber das Internet erreichbar sind, dĂŒrfte die Gesamtzahl der verwundbaren Systeme erheblich grösser sein.

Es droht ein neues WannaCry

Die Schwachstelle ist gefĂ€hrlich, weil ein Angreifer sie nutzen kann, um Code aus der Ferne einzuschleusen. Sie ist ein ideales Einfallstor fĂŒr WĂŒrmer, die sich selbststĂ€ndig von einem verwundbaren System auf das nĂ€chste verbreiten. Auf diese Weise erwischt ein Wurm auch Rechner, die nicht direkt ĂŒber das Internet erreichbar sind. Ein einziger infizierter PC im Netz reicht, um ein gesamtes Firmennetz lahmzulegen.

Dass dies keine theoretische Gefahr ist, zeigt ein Blick zurĂŒck ins Jahr 2017: Der WannaCry-Wurm hatte bereits nach drei Tagen hunderttausende Rechner befallen und fand insgesamt mehrere Millionen Opfer. Darunter viele Unternehmen, die durch ProduktionsausfĂ€lle erhebliche finanzielle SchĂ€den erlitten.

Microsoft mahnt zum Sicherheits-Update

Microsoft nimmt die alarmierenden Ergebnisse des Sicherheitsforschers zum Anlass, erneut zur Installation der Sicherheits-Updates aufzurufen. Das Unternehmen hatte wegen der drohenden Wurmpandemie sogar die alten Windows-Versionen XP und Vista gepatcht — obwohl diese lĂ€ngst aus dem Extended Support gefallen sind.

Auch Microsoft zieht den Vergleich zum WannaCry-Ausbruch vor fast genau zwei Jahren: Die Patches gegen die damals ausgenutzte EternalBlue-Schwachstelle standen bereits 60 Tage bereit, bevor der Wurm ausbrach — und dennoch waren unzĂ€hlige Systeme ungepatcht. Das Unternehmen geht davon aus, dass bereits ein funktionsfĂ€higer Exploit fĂŒr die RDP-LĂŒcke existiert. Einen aktiven Wurm hat Microsoft bislang nicht gesichtet, warnt aber davor, darauf zu wetten, dass das so bleibt. Sicherheitsforscher berichteten bereits Anfang vergangener Woche ĂŒber funktionsfĂ€hige Exploits.

Jetzt handeln!

Wer seine Systeme noch nicht aktualisiert hat, sollte das jetzt tun. Installier die ĂŒber Windows Update angebotenen Sicherheits-Updates auf sĂ€mtlichen Systemen — und fahr auch vergessene Windows-Zombies auf, die noch irgendwo im Netz hĂ€ngen. Von CVE-2019-0708 betroffen sind alle Windows-Client- und Windows-Server-Versionen bis einschliesslich Windows 7 und Windows Server 2008 — mit Ausnahme von Windows 8 und 10. Patches gibt es sogar fĂŒr XP und Vista, die eigentlich bereits vom offiziellen Update-Zweig abgeschnitten sind.

Gefunden auf: https://www.heise.de/security/meldung/Eine-Million-verwundbare-Rechner-Microsoft-warnt-vor-dem-Super-Wurm-4436088.html

 

Hat dich der Artikel ins GrĂŒbeln gebracht?

Wir besprechen sowas gerne im ErstgesprĂ€ch — unverbindlich, persönlich, in der Regel innerhalb eines Werktags.

Direkt zum Kontakt
Noch was Grösseres?

rundum.dog — unsere Hunde-Wissensplattform.

Unser Eigenprojekt und Live-Beweis: eigenes KI-Plugin auf Anthropic-API-Basis, 17 Custom Post Types, ein Betrieb, den wir tÀglich am Laufen halten.

rundum.dog ansehen ↗
Über die Person

Roger Klein

GeschĂ€ftsfĂŒhrer dataloft GmbH. WordPress seit Version 3, Frauenfeld. Verantwortet bei dataloft Strategie, Architektur und KI-Integration. Baut mit Mattes und Elena rundum.dog, die grösste deutschsprachige Hunde-Wissensplattform.

Mehr ĂŒber uns →

Schreib uns oder ruf an.
Meist antwortet ein Mensch innerhalb eines Werktags.

Roger Klein
GeschĂ€ftsfĂŒhrer
E-Mail
info@dataloft.ch
Telefon
+41 52 511 05 05
Adresse
dataloft GmbH · Rietweg 1 · 8506 Lanzenneunforn TG