Anzeige

Patch

In der vergangene Woche hat Microsoft einen Out-of-Band-Patch veröffentlicht, um eine als PrintNightmare bezeichnete Schwachstelle zu beheben.

Diese ermöglicht es Bedrohungsakteuren aus der Ferne die Kontrolle über anfällige Systeme zu übernehmen. Es gibt eine Reihe von Proof-of-Concept-Exploit-Scripts sowie Berichte über die Ausnutzung der Schwachstelle in freier Wildbahn.

Dazu erklärt Satnam Narang, Staff Research Engineer bei Tenable:

„PrintNightmare (CVE-2021-34527) ist eine kritische Sicherheitslücke für Remote-Code-Ausführung im Windows Print Spooler. Der Grund, warum sie Aufmerksamkeit verdient, ist ihre Allgegenwart in Unternehmen und die Aussicht, dass Angreifer diese Schwachstelle ausnutzen könnten, um einen Domain-Controller zu übernehmen. Obwohl wir nicht mit Sicherheit wissen, warum Microsoft sich entschieden hat, diesen Patch als Out-of-Band-Patch zu veröffentlichen, vermuten wir, dass die Verfügbarkeit einer Reihe von Proof-of-Concept-Exploit-Scripts sowie Berichte über eine Ausnutzung in freier Wildbahn zu dieser Entscheidung beigetragen haben. Wir gehen davon aus, dass es nur eine Frage der Zeit sein wird, bis dieser Patch in die Toolkits der Angreifer aufgenommen wird.

PrintNightmare wird ein attraktiver Exploit für Cyberkriminelle bleiben, solange es ungepatchte Systeme gibt. Wie wir wissen, haben ungepatchte Schwachstellen eine lange Haltbarkeit für Angreifer. Jetzt, da Microsoft Patches veröffentlicht hat, sollten Unternehmen die Patches so schnell wie möglich aufspielen, zumal Angreifer leicht verfügbare PoC-Exploit-Scripts in ihre Toolkits einbauen.“

Satnam Narang, Senior Security Response Manager
Satnam Narang
Senior Security Response Manager, Tenable Network Security

Artikel zu diesem Thema

Schadcode
Jul 09, 2021

PrintNightmare: Wie Unternehmen nun reagieren müssen

Wie zahlreiche Nachrichtenportale berichten, ist der Print-Spooler-Dienst von Microsoft…

Weitere Artikel

Asset Management

Die Rolle des Asset-Management in der Sicherheitsstrategie von Unternehmen

Qualys, Inc., Anbieter für cloudbasierte IT-, Sicherheits- und Compliance-Lösungen, gibt die Ergebnisse einer Umfrage zum Thema Asset Management bekannt.
Cloud Kosten

Durch Umstellung auf Cloud-Sicherheit: 79 Prozent der Firmen in Europa sparen Kosten

Fast vier von fünf europäischen Unternehmen haben bereits Einsparungen durch den Einsatz von Cloud-Sicherheitslösungen erzielt, indem sie alte Sicherheitsanwendungen ersetzt und die Bandbreitenanforderungen reduziert haben.

Anzeige

Jetzt die smarten News aus der IT-Welt abonnieren! 💌

Mit Klick auf den Button "Zum Newsletter anmelden" stimme ich der Datenschutzerklärung zu.