• Design
  • Fotografie
  • Typografie
  • Large Format Printing
  • Video, vfx, Broadcast
    • Broadcast
    • vfx
  • Sonstiges
  • Zurück zur Startseite
  • Kreativ-Store — Abo-Service
  • Mediadaten
    • Redaktionelles Profil
    • Erscheinungstermine und Tarifdokumentation
      • Bezugsquellenverzeichnis (Print und Online)
    • Technische Angaben
  • Bezugsquellen
    • A-C
      • Alu-Verbundplatten
      • Acrylglas
      • Aluminiumschriften
      • Application Tape
      • Be- und Entschichtungsanlagen
      • Befestigungssysteme
      • Belichtungslampen
      • Beratung / Beschaffung Medien & Printer
      • Beschilderungs- und Orientierungssysteme
      • Blachen/Bannermedien
      • Blachenfarben
      • Chemikalien und Präparate für die Schablonenherstellung
      • Computerschneidsysteme
    • D-F
      • Decorfolien- & Stoffe
      • Digital-Belichtungsservice
      • Digitaldruckfolien
      • Digitaldruckmaschinen
      • Display-Systeme
      • Druckfarben / Digitaldruckfarben
      • Druckfarben für Textilien
      • Druckhilfsmittel
      • Elektronische Bildbearbeitung
      • Fine Art Prints
      • Flachbettdrucker
      • Flexibles Reklamematerial
      • Flocktransfer
      • Fräs-/Graviermaschinen
    • G-K
      • Hart-PVC-Schaumplatten
      • Inkjet-Systeme
      • Klebebänder
      • Klebstoffe und Leime
      • Kunststoffe
    • L-N
      • Laminieren und Kaschieren (Geräte und Medien)
      • Magnetfolien
      • Medien und Tinten
      • Messebau
    • O-Q
      • Plakatständer
      • Prints (alle Grössen)
      • Plotter und Zubehör
        • Plotter-Messer
        • Plotter-Occasionen
        • Plotter-Service
      • Polycarbonatplatten
      • Polystyrolplatten
      • Print- & Cut-Systeme
      • Print-Medien
    • R-S
      • Rakel und Rakelblätter
      • Reinigungsmaterial
      • Rohre / Vollstäbe
      • Rollendrucker
      • Schablonenherstellung/ Grossformate (direkt ab Daten)
      • Selbstklebefolien / Vinyl
      • Siebdruckgewebe
      • Siebdruckmaschinen
      • Siebwaschanlagen
      • Sonnenschutzfolien
      • Spann-Service
      • Spezialfolien
      • Stegplatten
      • Splitterschutzfolien
      • Sublimation
    • T-Z
      • Transfer Textilfolien
      • Transferpressen
      • UV-Drucksysteme
  • Impressum
  • Datenschutzerklärung
You are here: Home / Allgemein / Microsoft patcht schwere Windows-Schwachstelle nach NSA-Tipp

Microsoft patcht schwere Windows-Schwachstelle nach NSA-Tipp

31/01/2020 by Redaktion Kreativ

Der US-Nachrichtendienst geht davon aus, dass Angreifer keine Zeit verschwenden werden, um Tools zur Ausnutzung der Schwachstelle zu entwickeln.

Microsoft hat einen Security-Patch veröffentlicht, um eine ernstzunehmende Sicherheitslücke im Windows-Betriebssystem zu schließen. Diese könnte von Cyberkriminellen dazu missbraucht werden, um Malware als Code einer zulässigen Quelle zu tarnen.

Die Schwachstelle, welche im Zuge des Patch Tuesday-Rollouts diesen Monat behoben wurde, betrifft eine entscheidende Kryptografie-Komponente von Windows 10, Windows Server 2019 und Windows Server 2016. Die Sicherheitslücke wurde von der NSA, dem Auslandsgeheimdienst der Vereinigten Staaten, festgestellt. Die NSA hat in diesem Falle zum ersten Mal offiziell die Entdeckung einer Software-Schwachstelle offengelegt.

Indexiert als CVE-2020-0601, betrifft der Bug die „Validierung von Zertifikaten mit elliptischen Kurven (ECC) durch die Windows CryptoAPI (Crypt32.dll)“, besagt Microsofts Sicherheitswarnung. Das Crypt32.dll-Modul ist für viele Zertifizierungs- und kryptografische Nachrichtenfunktionen in der CryptoAPI verantwortlich.

„Ein Angreifer könnte die Schwachstelle ausnutzen, indem er ein gefälschtes Code Signing-Zertifikat benutzt, um eine schadhafte Programmdatei zu kennzeichnen. So würde es den Anschein machen, als wäre die Datei von einer vertrauenswürdigen, legitimen Quelle“, sagte Microsoft.

In anderen Worten könnten Cyberkriminelle ihre Opfer dazu bringen, Malware zu installieren, indem sie die Schadsoftware beispielsweise als ein seriöses Software-Update (sogar von Microsoft selbst) tarnen. Ihre Opfer würden währenddessen nicht das geringste ahnen.

„Der Nutzer könnte nicht wissen, dass die Datei schädlich ist, denn die digitale Signatur würde scheinbar von einem vertrauenswürdigen Provider stammen“, wie der Technik-Riese erklärte.

„Ein erfolgreicher Exploit könnte den Angreifern also erlauben, Man-in-the-Middle-Angriffe durchzuführen und vertrauliche Informationen zu entschlüsseln. Die geschieht über die Verbindung der Nutzer zur betroffenen Software“, sagt Microsoft.

„Schwerwiegend und weitverbreitet“

Stunden vor der offiziellen Ankündigung kamen Gerüchte auf, dass der kommende Patch Tuesday-Rollout kein gewöhnlicher sein würde. Tatsächlich haben einige Personen in der Security-Community auf heißen Kohlen gewartet, nachdem der erfahrene Sicherheitsjournalist Brian Krebs das Ausmaß des Problems mehr als nur angedeutet hat:

„Eine außerordentlich ernstzunehmende Sicherheits-Schwachstelle“, schrieb Krebs, als er den Bug Montagnacht schilderte. Die US-Regierung und das Militär sowie mehrere bekannte Unternehmen haben den Patch angeblich schon im Voraus erhalten.

Die Schwere der Situation löste schließlich auch eine Welle von Berichten und Warnungen der US-Behörden aus. Insgesamt schloss das eine Warnung der Cybersicherheits- und Infrastruktursicherheitsbehörde (CISA), eine Notfall-Richtlinie des Ministeriums für Innere Sicherheit (DHS), die ein beschleunigtes Patching für staatliche Institutionen und Bundesbehörden forderte, und ein Gutachten der NSA selbst ein.

„Ohne einen Patch sind schwerwiegende und weitverbreitete Konsequenzen zu erwarten. Tools zur Remote Exploitation werden vermutlich schnell entwickelt und großflächig zur Verfügung gestellt. Eine schnelle Installation des Patchs wäre derzeit die einzige mögliche Schadensbegrenzung und sollte für alle Netzwerkbesitzer der primäre Fokus sein“, schrieb der Nachrichtendienst. Weder die NSA oder Microsoft haben Kenntnis darüber, dass die Schwachstelle momentan ausgenutzt wird.

Windows 7, welches am 14. Januar 2020 sein Lebensende erreichte, Windows 8 oder andere Windows-Systeme sind von der Sicherheitslücke nicht betroffen.

Das Patch Tuesday-Bundle besteht aus Fixes für insgesamt 49 Schwachstellen, welche in dieser Tabelle des SANS Technology Instituts zusammengefasst werden. Zwei kritische Fehler im Windows Remote Desktop Gateway (RD Gateway), CVE-2020-0609 und CVE-2020-0610, fallen besonders auf, da sie Cyberkriminellen die Möglichkeit geben, einen willkürlichen Code auf dem angegriffenen System auszuführen.

Filed Under: Allgemein Tagged With: Antivirus, Sicherheit, Sicherheitslücke, Virenschutz

Folgen Sie uns auf X! @kreativ_journal

Tweets von kreativ_journal sind hier

Partner

Werbetechniker.ch

Kalender

Januar 2020
M D M D F S S
« Okt   Feb »
 12345
6789101112
13141516171819
20212223242526
2728293031  

Suche

Themen

3M Adobe Antalis Antivirus App Apple Ausstellung Award Business Canon Digitaldruck EFI Epson Event Fespa Fiery Fogra Font HP Inkjet iPad iPhone LFP Linotype Mac OS X Marketing Messe Océ Olympus Photoshop Publishing RIP Roland Schrift Signage Smartphone Textildruck UV Veranstaltung Verpackung Verpackungsdruck Vutek Werbetechnik Wettbewerb Xerox

Kategorien

Allgemein Award Broadcast Business Cybersicherheit/IT-Security Design Digitaldruck Druckmedien Etiketten Flexodruck Fotografie KI / AI Kultur/Lifestyle Labelprint Large Format Printing Lifestyle Messe & Event Nachhaltigkeit Offsetdruck Siebdruck Technologie Textildruck Transferdruck Typografie Umweltschutz Verpackungsdruck vfx Video, vfx, Broadcast Werbemittel Werbetechnik Wettbewerb

Highlights der Ausgabe Kreativ 1/2025

Hier ein kleiner Vorgeschmack auf die aktuelle Print-Ausgabe. Möchten Sie kein KREATIV mehr verpassen? Dann sofort abonnieren.
Jetzt zum Vorzugspreis: nur CHF 150.- (für 2 Jahre). Abo für 1 Jahr: CHF 90.-

FESPA Global Print Expo in Berlin
Die Fespa 2025 steht für Kreativ-Profis vor der Tür. Die grösste Fachmesse mit den Parallelveranstaltungen European Sign Expo und Personalisation Experience findet in Berlin statt. Kreativ zeigt eine Vorschau von einigen Ausstellern auf Seite 2 bis 13 und weitere.

swissQprint: neue Ära des Flachbettdrucks
Mit einer komplett neu entwickelten Plattform hebt swissQprint sein Flachbett-Sortiment der Generation 5 auf ein neues Niveau an Produktivität, Präzision und Anwendungsvielfalt. Die neuen Modelle sind mindestens 23 % schneller als ihre Vorgänger und verfügen zudem über 10 frei konfigurierbare Farbkanäle, was alle Möglichkeiten für Anwender offen hält. swissQprint läutet damit die neue Ära des Flachbettdrucks ein.

Workshop-Serie: Veredeln von Drucksachen in Adobe CC
Werbetechnik lebt von der Aufmerksamkeit. Nichts weckt sie so sehr wie veredelte Drucksachen. Ob metallisch glänzende Oberflächen, raffinierte Prägungen oder aussergewöhnliche Materialien – Druckveredelungen verleihen jedem Printprodukt eine besondere Note und oft auch den Wow-Effekt. Auch beim Druck auf Papier. Techniken wie Spot-UV-Lack, Heissfolienprägung, Thermografie und andere spezialisierte Verfahren helfen, die Markenwahrnehmung zu steigern. Sie heben das Design – visuell wie auch haptisch – auf ein neues Niveau der unmittelbaren Erlebbarkeit.

Figma launcht ganzheitliche Markenkampagne
Eine komplett neue Visual Identity soll Kreative aller Metiers ansprechen.
Im Herbst 2024 lancierte Figma das erste Marken-Refresh seit fünf Jahren mit lebendigen Illustrationen – alle in Figma erstellt. Die Figma-Design-Plattform spiegelt die Unternehmens-Entwicklung vom Design-Tool zur Multi-Produkt-Plattform für Kreative wider. Dabei zeigt die digitale Werbetafel am Times Square die Kreationen von Figma-Nutzern und Community-Mitgliedern an.

HP Latex R530: neuer Flachbettdrucker mit Rollenfunktion
Kleinere Druckdienstleister kämpfen wegen Platzmangel, hohen Investitionen und betrieblicher Komplexität mit unflexiblen Druckverfahren. Grössere Druckbetriebe hingegen benötigen Lösungen, die es erlauben, auch kleine Auflagen sowohl im Platten- oder Rollendruck zu produzieren. Nun präsentiert HP mit dem neuen HP Latex R530 eine Lösung für solche Probleme.

Workshop-Serie Druckveredelung von A bis Z
Trends mit Tragweite: Weisse Tinte und transparente Bedruckstoffe

Eine spannende Alternative zur klassischen Herangehensweise – der luxuriösen Druckveredelung – bietet der Einsatz von weisser Tinte und/oder transparenten Trägermaterialien.

Mattejet – das neue Mattierungsverfahren für hochwertige digitale Etiketten
Heidelberg und Gallus geben die kommerzielle Verfügbarkeit ihres neuen Mattierungsverfahrens, Gallus MatteJet, für die Gallus One bekannt. Zum ersten Mal ermöglicht diese innovative Technologie Druckereien, profitable digitale Etiketten inline mit einer hochwertigen matten Oberfläche auf Knopfdruck zu produzieren – eine Entwicklung, die die digitale Etikettenproduktion im wachsenden Segment der Wein und Spirituosen Etiketten vorantreiben wird.

HEXVIEW – Die innovative Glasfolie für Transparenz und Design
Hexis Swiss präsentiert die neuste, bedruckbare Glasfolie

Nachhaltigkeit: Neue PVC-freie Folie HXLT200
Hexis präsentiert eine umweltfreundliche, PVC-freie Lösung für nachhaltige Anwendungen.

Epson SC-S9100 Signagedrucker im neuen Look
Neues Design, erweiterter Farbraum mit 11 Farben inkl. neuem Grün. 64-Zoll Epson SureColor S9100 für die professionelle Beschriftungs-Produktion ist verfügbar.

Durst P5 X: Flachbettdrucksystem mit Rollenfunktion

Durst expandiert in den Bereich der mittelgrossen Grossformatdrucker mit der P5 X. Das neuste Mitglied der P5 Familie soll ein neuer Standard im echten Flachbett- und Rolle-zu-Rolle-Druck werden.

Skintac HXONE – die neue Car Wrap Serie mit Extra-Glanz
Hexis revolutioniert Carwrapping mit der neuen SKINTAC HXONE SUPER GLOSS Serie.

und vieles mehr in der gedruckten Ausgabe des KREATIV Journals.

Kreativ-Abo

Kreativ-News copyright © 2007- Kreativ Journal & McKinley Denali, Inc.