Microsoft scheint das derzeitige Windows-10-Update verpatzt zu haben: Eine wichtige kritische Sicherheitslücke bleibt leider bestehen! Microsoft empfiehlt trotzdem, das Update einzusetzen, weil es das Risiko reduziere und weitere Verbesserungen einbringe. Um einem Angriff vorzubeugen, rät das Unternehmen - wie schon vor einer Woche - weiterhin dazu, den "Sprint-Spooler" abzuschalten. (https://www.deskmodder.de/blog/2021/07/0…ung-workaround/)
Weiterhin Lücken im jetzigen Windows nach Update
-
-
-
-
Ganz und gar hat Microsoft nun Berichte wie den obigen vom Standard dementiert: Bei ordnungsgemäßen Einstellungen des Betriebssystems seien keine Gefahren mehr nach dem letzten Update zu erwarten!
-
Was ist ein ordnungsgemäß eingestelltes Betriebssystem?
-
Das wird es bei der Vielzahl der möglichen Konfigurationen wohl nie geben. Mit der Wahl einer passenden Hardware-Infrastruktur kann ich das als User auch nur in Grenzen beeinflussen.
-
Hier geht es konkret um das Abschalten des Druckerspoolers, den Microsoft empfiehlt, um die darin enthaltene Lücke zu schließen . Das nennt MS dann ordnungsgemäß eingestellt.
Gruß Volkmar
-
Hast natürlich recht Volkmar! Bin irgendwie in den letzten Tagen auf dem falschen Dampfer.....
-
Ich bin auch nicht immer überall auf dem Laufenden. Aber das habe ich mir gemerkt: Kriegt man einen fehlerhaften Dienst nicht repariert, empfiehlt man die Abschaltung und nennt das Normalzustand
Gruß Volkmar
-
Heise bespricht doch noch vorhandene PrintNightmare-Lücken im Windows 10. Wann sie geschlossen werden sollten, sei noch gar nicht bekanntgemacht worden.
-
Dazu äußert sich jedoch Dr.Windows wesentlich schärfer in seiner Kritik: https://www.drwindows.de/news/patchday-…cherheitsluecke
-
Ist zwar schon bei den Heise-Nachrichten des Forums als Link enthalten, aber ich bringe ihn auch hier ein, damit nämlich die spezifische Tragweite bei etwaiger Verwendung von Druckern nicht untergeht:
Alle jetzige Windows-Systeme werden leider immer noch vom Vice-Society-Virus durch die Ausnutzung von den sogenannten PrintNightmare-Lücken dann aktuell bedroht, wenn man Drucker verwendet! Für die zuletzt entdeckte Schwachstelle mit hohem Sicherheitsalarm gibt es noch keinen Patch.
Wenn man zur eigenen Absicherung eventuell gar den "Print-Spoiler-Service" deaktiviert, kann man bedauerlicherweise nicht mehr drucken; was natürlich auch keine "großartige Lösung" darstellt...
Auch bei diesem Heise-Artikel sind einige der Leserkommentare zum Thema recht hilfreich.
https://www.heise.de/news/Windows-V…en-6165668.html
PS
Aus einem der erwähnten Leserkommentare nehme ich eine Verlinkung hier herein, welche einen - mühseligen, aber wahrscheinlich effektiven - Umweg zur Vermeidung des Virusbefalls aufzeigt: https://www.altmetaller.de/raspberrypi-al…7w-raw-drucker/
-
Ein Sicherheitsspezialist, Benjamin Delpy, kritisiert sehr scharf den Umgang von Microsoft mit der Sicherheitslücke "PrintNightmare": Das Unternehmen würde mit seinen bisherigen Reaktionen in Wirklichkeit kein einziges Problem um PrintNightmare tatsächlich endlich lösen. In Wahrheit würde MS lediglich mit Ausweichstricks "das Problem umgehen...".
-
Jetzt verliert auch jemand wie Born nach und nach die Geduld bei dem Umgang von Microsoft mit dem ziemlichen Desaster von PrintNightmare: MS mache da "einen auf schlanken Fuß", wie er leicht angesäuert (und mit einem Grammatikfehler im Original, da Deutsch bekanntlich den Deutschen so was von unwichtig ist, weil es einfach partout nicht englisch genug wird, nicht mal mit Trenchcoat verkleidet..!) schon bei der Eröffnung anmerkt; und beschließt dementsprechend die ganze Pleite Schritt für Schritt in Erinnerung zu rufen und - konstruktiv - zu besprechen.
Windows 10 Update KB5005033 stört Alt-Tab-Funktionalität[English]Es sieht so aus, als ob das kumulative Update KB5005033 von August 2021 bei einigen Windows 10-Nutzern zu Problemen führt. Die Funktionalität der…www.borncity.com -
PrintNightmare erscheint in seinen späteren Folgen weiterhin tendenziell "albtraumhaft"! (Nach so langer Zeit!)
Borncity behält aber darüber einen nüchternen Überblick und beschreibt die Gesamtsituation, wie sie sich heute tatsächlich ergibt:
Windows: PrintNightmare-Nachlese und Stand (27. August 2021)[English]Wir haben Ende August 2021, und die unter dem Begriff PrintNightmare zusammengefassten Schwachstellen im Windows Print-Spooler-Dienst bereiten…www.borncity.com
Jetzt mitmachen!
Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!