Windows 10

Geheimdienst NSA warnte Microsoft vor schwerwiegender Sicherheitslücke in Windows 10

NSA, diese drei Buchstaben stehen eher für Geheimhaltung, denn Offenheit. Umso mehr verwundert es, dass es eben jener amerikanische Geheimdienst war, der Microsoft vor einer schwerwiegenden Sicherheitslücke in Windows 10 gewarnt hat.

Spätestens seit der Snowden-Affäre, würde man vermuten, dass die NSA eher daran interessiert ist, solche Sicherheitslücken für ihre eigenen Spionagezwecke auszunutzen. Und auch andere Insider bestätigen, dass dies genau die Vorgehensweise ist, mit der die NSA bisher auf solche Funde reagiert hat. Ob der Geheimdienst jetzt Imagepflege betreiben möchte, oder andere Gründe zur überraschenden Kooperationsbereitschaft geführt haben, ist nicht ganz klar. Ein positives Signal ist der Sinneswandel der NSA aber durchaus.

Patch Tuesday: Microsoft schließt Lücke zuerst bei Militärs

Microsoft hat die Sicherheitslücke mit dem aktuellen Patch bereits behoben. Dieser wurde am ersten Patch Tuesday des Jahres 2020 verteilt. Einen Tag zuvor hatten bereits die US-Militärs und Betreiber kritischer Infrastrukturen den Patch erhalten, mussten darüber aber vertraglich Stillschweigen zusichern.

IT-Sicherheitsexperten Brain Krebs zufolge betrifft die Sicherheitslücke eine Windows Komponente, welche für die Steuerung von Zertifikaten und Kryptografiefunktionen zuständig ist. Dies hätte dazu führen können, dass zum Beispiel die Benutzerauthentifizierung bei Desktop-PCs und Servern ausgehebelt wird und so sensible Daten gestohlen oder kompromittiert werden könnten. Microsoft hat sein Update mit einem Hinweis versehen, das kein Fall bekannt ist in welchem der Fehler ausgenutzt wurde. Betroffen waren Windows 10 und Windows Server 2016.

EternalBue, irgendjemand?

Anne Neuberger, ihres Zeichens Director of Cybersecurity der NSA, bestätigte, dass man die Sicherheitslücke an Microsoft gemeldet habe. Das dürfte auch in Redmond durchaus für Überraschung gesorgt haben.

Die Washington Post erinnert in einem Artikel daran, dass die NSA noch vor einigen Jahren einen ähnlichen Fall dazu verwendet, eigene Schadsoftware zu entwickeln, um diese gegen US-Gegner einsetzten zu können. Die Software mit dem Namen EternalBlue kam mehrere Jahre lang zum Einsatz. Sie wäre es wohl heute noch, wenn das Programm nicht in die falschen Hände gelangt wäre. Erst als die NSA dies entdeckte, informierten sie damals Microsoft. 2017 wurde die entsprechende Sicherheitslücke dann ohne großes Aufsehen geschlossen.


via Spiegel.de 

Zeige Kommentare

  • Man hat schon seit Win95 gemunkelt und vermutet, dass alle Sicherheitsdienste in jeder Windows-Verison einen sogenannten Masterzugang haben und auf jedem Windows-Gerät Vollzugriff besitzen, ohne Sicherheitslücken ausnutzen zu müssen. Aber gut, wie dem auch sei, die meisten User speichern ja eh alles in der Cloud und wenn sie das nicht machen wird trotzdem ne Sicherheitskopie in der Cloud abgelegt, da wissen wir ja wie es läuft.

Teilen
veröffentlicht von
arminSt

Neuste Artikel

Microsoft Flight Simulator – der Deutschland-Patch ist da!

Der Microsoft Flight Simulator wird optisch weiter aufgewertet. Wir wissen, dass es auch unter unseren…

26. April 2024

Amazon Deal: INNOVAR Höhenverstellbarer Schreibtisch 120 x 60 cm – jetzt 15 Prozent sparen

Die meisten unserer Leser dürften zu Hause über einen Schreibtisch verfügen, an welchem nicht nur…

26. April 2024

Microsoft OneNote jetzt auch über die Apple Vision Pro nutzbar

Manche Dinge brauchen ihre Zeit. Als die Apple Vision Pro angekündigt wurde und letztlich an…

25. April 2024

Amazon Deal: Generalüberholtes Lenovo ThinkPad T470s mit Windows 11 Pro und Norton 360 Deluxe – nur 199 €

Zum Thema Nachhaltigkeit gehört auch der Umstand, elektrische Geräte zu reparieren und nach diesem erfolgreichen…

24. April 2024

Nach Hacking-Angriffen: Microsoft will Image polieren!

Microsoft-Dienste und E-Mail-Server sind in den letzten Wochen nicht immer positiv in den Medien hervorgehoben…

19. April 2024

Amazon Deal: Echo Dot Lautsprecher 46 Prozent reduziert – das klingt gut

Ein smarter WLAN- und Bluetooth-Lautsprecher inkl. Alexa und einem gigantischen sowie sattem Klang – so…

19. April 2024

Diese Webseite benutzt Cookies.