• Design
  • Fotografie
  • Typografie
  • Large Format Printing
  • Video, vfx, Broadcast
    • Broadcast
    • vfx
  • Sonstiges
  • Zurück zur Startseite
  • Kreativ-Store — Abo-Service
  • Mediadaten
    • Redaktionelles Profil
    • Erscheinungstermine und Tarifdokumentation
      • Bezugsquellenverzeichnis (Print und Online)
    • Technische Angaben
  • Bezugsquellen
    • A-C
      • Alu-Verbundplatten
      • Acrylglas
      • Aluminiumschriften
      • Application Tape
      • Be- und Entschichtungsanlagen
      • Befestigungssysteme
      • Belichtungslampen
      • Beratung / Beschaffung Medien & Printer
      • Beschilderungs- und Orientierungssysteme
      • Blachen/Bannermedien
      • Blachenfarben
      • Chemikalien und Präparate für die Schablonenherstellung
      • Computerschneidsysteme
    • D-F
      • Decorfolien- & Stoffe
      • Digital-Belichtungsservice
      • Digitaldruckfolien
      • Digitaldruckmaschinen
      • Display-Systeme
      • Druckfarben / Digitaldruckfarben
      • Druckfarben für Textilien
      • Druckhilfsmittel
      • Elektronische Bildbearbeitung
      • Fine Art Prints
      • Flachbettdrucker
      • Flexibles Reklamematerial
      • Flocktransfer
      • Fräs-/Graviermaschinen
    • G-K
      • Hart-PVC-Schaumplatten
      • Inkjet-Systeme
      • Klebebänder
      • Klebstoffe und Leime
      • Kunststoffe
    • L-N
      • Laminieren und Kaschieren (Geräte und Medien)
      • Magnetfolien
      • Medien und Tinten
      • Messebau
    • O-Q
      • Plakatständer
      • Prints (alle Grössen)
      • Plotter und Zubehör
        • Plotter-Messer
        • Plotter-Occasionen
        • Plotter-Service
      • Polycarbonatplatten
      • Polystyrolplatten
      • Print- & Cut-Systeme
      • Print-Medien
    • R-S
      • Rakel und Rakelblätter
      • Reinigungsmaterial
      • Rohre / Vollstäbe
      • Rollendrucker
      • Schablonenherstellung/ Grossformate (direkt ab Daten)
      • Selbstklebefolien / Vinyl
      • Siebdruckgewebe
      • Siebdruckmaschinen
      • Siebwaschanlagen
      • Sonnenschutzfolien
      • Spann-Service
      • Spezialfolien
      • Stegplatten
      • Splitterschutzfolien
      • Sublimation
    • T-Z
      • Transfer Textilfolien
      • Transferpressen
      • UV-Drucksysteme
  • Impressum
  • Datenschutzerklärung
You are here: Home / Allgemein / Microsoft patcht schwere Windows-Schwachstelle nach NSA-Tipp

Microsoft patcht schwere Windows-Schwachstelle nach NSA-Tipp

31/01/2020 by Redaktion Kreativ

Der US-Nachrichtendienst geht davon aus, dass Angreifer keine Zeit verschwenden werden, um Tools zur Ausnutzung der Schwachstelle zu entwickeln.

Microsoft hat einen Security-Patch veröffentlicht, um eine ernstzunehmende Sicherheitslücke im Windows-Betriebssystem zu schließen. Diese könnte von Cyberkriminellen dazu missbraucht werden, um Malware als Code einer zulässigen Quelle zu tarnen.

Die Schwachstelle, welche im Zuge des Patch Tuesday-Rollouts diesen Monat behoben wurde, betrifft eine entscheidende Kryptografie-Komponente von Windows 10, Windows Server 2019 und Windows Server 2016. Die Sicherheitslücke wurde von der NSA, dem Auslandsgeheimdienst der Vereinigten Staaten, festgestellt. Die NSA hat in diesem Falle zum ersten Mal offiziell die Entdeckung einer Software-Schwachstelle offengelegt.

Indexiert als CVE-2020-0601, betrifft der Bug die „Validierung von Zertifikaten mit elliptischen Kurven (ECC) durch die Windows CryptoAPI (Crypt32.dll)“, besagt Microsofts Sicherheitswarnung. Das Crypt32.dll-Modul ist für viele Zertifizierungs- und kryptografische Nachrichtenfunktionen in der CryptoAPI verantwortlich.

„Ein Angreifer könnte die Schwachstelle ausnutzen, indem er ein gefälschtes Code Signing-Zertifikat benutzt, um eine schadhafte Programmdatei zu kennzeichnen. So würde es den Anschein machen, als wäre die Datei von einer vertrauenswürdigen, legitimen Quelle“, sagte Microsoft.

In anderen Worten könnten Cyberkriminelle ihre Opfer dazu bringen, Malware zu installieren, indem sie die Schadsoftware beispielsweise als ein seriöses Software-Update (sogar von Microsoft selbst) tarnen. Ihre Opfer würden währenddessen nicht das geringste ahnen.

„Der Nutzer könnte nicht wissen, dass die Datei schädlich ist, denn die digitale Signatur würde scheinbar von einem vertrauenswürdigen Provider stammen“, wie der Technik-Riese erklärte.

„Ein erfolgreicher Exploit könnte den Angreifern also erlauben, Man-in-the-Middle-Angriffe durchzuführen und vertrauliche Informationen zu entschlüsseln. Die geschieht über die Verbindung der Nutzer zur betroffenen Software“, sagt Microsoft.

„Schwerwiegend und weitverbreitet“

Stunden vor der offiziellen Ankündigung kamen Gerüchte auf, dass der kommende Patch Tuesday-Rollout kein gewöhnlicher sein würde. Tatsächlich haben einige Personen in der Security-Community auf heißen Kohlen gewartet, nachdem der erfahrene Sicherheitsjournalist Brian Krebs das Ausmaß des Problems mehr als nur angedeutet hat:

„Eine außerordentlich ernstzunehmende Sicherheits-Schwachstelle“, schrieb Krebs, als er den Bug Montagnacht schilderte. Die US-Regierung und das Militär sowie mehrere bekannte Unternehmen haben den Patch angeblich schon im Voraus erhalten.

Die Schwere der Situation löste schließlich auch eine Welle von Berichten und Warnungen der US-Behörden aus. Insgesamt schloss das eine Warnung der Cybersicherheits- und Infrastruktursicherheitsbehörde (CISA), eine Notfall-Richtlinie des Ministeriums für Innere Sicherheit (DHS), die ein beschleunigtes Patching für staatliche Institutionen und Bundesbehörden forderte, und ein Gutachten der NSA selbst ein.

„Ohne einen Patch sind schwerwiegende und weitverbreitete Konsequenzen zu erwarten. Tools zur Remote Exploitation werden vermutlich schnell entwickelt und großflächig zur Verfügung gestellt. Eine schnelle Installation des Patchs wäre derzeit die einzige mögliche Schadensbegrenzung und sollte für alle Netzwerkbesitzer der primäre Fokus sein“, schrieb der Nachrichtendienst. Weder die NSA oder Microsoft haben Kenntnis darüber, dass die Schwachstelle momentan ausgenutzt wird.

Windows 7, welches am 14. Januar 2020 sein Lebensende erreichte, Windows 8 oder andere Windows-Systeme sind von der Sicherheitslücke nicht betroffen.

Das Patch Tuesday-Bundle besteht aus Fixes für insgesamt 49 Schwachstellen, welche in dieser Tabelle des SANS Technology Instituts zusammengefasst werden. Zwei kritische Fehler im Windows Remote Desktop Gateway (RD Gateway), CVE-2020-0609 und CVE-2020-0610, fallen besonders auf, da sie Cyberkriminellen die Möglichkeit geben, einen willkürlichen Code auf dem angegriffenen System auszuführen.

Filed Under: Allgemein Tagged With: Antivirus, Sicherheit, Sicherheitslücke, Virenschutz

Folgen Sie uns auf X! @kreativ_journal

Tweets von kreativ_journal sind hier

Partner

Werbetechniker.ch

Kalender

Januar 2020
M D M D F S S
« Okt   Feb »
 12345
6789101112
13141516171819
20212223242526
2728293031  

Suche

Themen

3M Adobe Antalis Antivirus App Apple Ausstellung Award Business Canon Digitaldruck EFI Epson Event Fespa Fiery Fogra Font HP Inkjet iPad iPhone LFP Linotype Mac OS X Marketing Messe Océ Olympus Photoshop Publishing RIP Roland Schrift Signage Smartphone Textildruck UV Veranstaltung Verpackung Verpackungsdruck Vutek Werbetechnik Wettbewerb Xerox

Kategorien

Allgemein Ausstellung Award Broadcast Business Cybersicherheit/IT-Security Design Digitaldruck Druckmedien Etiketten Flexodruck Fotografie KI / AI Kultur/Lifestyle Kunst Labelprint Large Format Printing Lifestyle Messe & Event Nachhaltigkeit Offsetdruck Schriftgestaltung Siebdruck Technologie Textildruck Transferdruck TV/Kino Typografie Umweltschutz Unterhaltung Verpackungsdruck vfx Video, vfx, Broadcast Werbemittel Werbetechnik Wettbewerb

Highlights der Ausgabe Kreativ 1/2026

Hier ein kleiner Vorgeschmack auf die aktuelle Print-Ausgabe. Möchten Sie kein KREATIV mehr verpassen? Dann sofort abonnieren.
Jetzt zum Vorzugspreis: nur CHF 150.- (für 2 Jahre). Abo für 1 Jahr: CHF 90.-

FESPA Global Print Expo & Parallel-Veranstaltungen
Vom 19. – 22. Mai werden die FESPA Global Print Expo 2026, die European Sign Expo, Personalisation Experience, WrapFest sowie zwei neue Veranstaltungen – die Corrugated und die Textile – in Barcelona ausgetragen. Die Veranstaltungen bringen die globale Fach- und Spezialdruck-Community zusammen, um Innovationen, Praxis-Einblicke und Lösungen in den Bereichen Druck, Beschilderung, Personalisierung, Wellpappeverpackungen sowie Textilproduktion zu erleben. Auf dem Programm stehen auch drei Konferenzen und ein Wettbewerb: die FESPA-Konferenz, die Corrugated-Konferenz, die WrapTalks und die World Wrap Masters. Jetzt anmelden mit Code FESA635

Neue spektralselektive Sonnenschutzfolien
Orafol hat sich am Spezialfolienhersteller Group M.A.M. beteiligt und so eine neue Schlüsseltechnologie integriert: das sogenannte Sputter-Verfahren zur Herstellung spektralselektiver Spezialfolien wie das neuste Produkt HelioShield.

Kreativ-Testbericht: CorelDRAW Graphics Suite 2026 – Noch effizienter dank Künstlicher Intelligenz
Corel integriert in der CorelDRAW Graphics Suite 2026 leistungsstarke neue KI-Features. KREATIV-JOURNAL hat die intelligenten Funktionen der neuesten Version getestet und zeigt ob Kreative damit Bilder effizient erstellen und remixen können, aber gleichzeitig die Kontrolle über ihre Design-Ideen behalten.

Praxis-News: Studie belegt 15 Std. unnötiger Aarbeitsaufwand pro Woche
Ricoh-Studie: Über ein Viertel der Büroangestellten in europäischen Firmen gibt an, viel Zeit mit Aufgaben ausserhalb der eigentlichen Tätigkeit zu verbringen.

Workshop-Serie „Druckveredelung“: Glatt gelaufen? Struktur-Prägung — und «der letzte Schliff»
Eine Strukturprägung erfordert sorgfältige Planung und präzise Vorbereitung. Sowohl das Design als auch die technische Umsetzung müssen perfekt aufeinan- der abgestimmt sein. Das Abenteuer beginnt in Adobe InDesign CC.

Praxis-Tipps: Design im Zeitalter des Fast-Alles: Wenn mit KI alles möglich ist – was bleibt dann relevant?
BMW Group Designworks Munich ist ein globaler Vorreiter an der Schnittstelle von Design, Technologie und Innovation. Designworks Munich beleuchtet in diesem Bericht, wie KI das Design transformiert und welche neue, orchestrative Rolle dem Designer in diesem Wandel zukommt. Zudem gibt es spannende Einblicke und Impulse vom Designer Lennart Baramsky.

Praxis-Tipps: BIOND-Folien erhalten unabhängige Zertifizierung von TÜV Austria
In der Kreativ-Ausgabe 4/25 hat Frischknecht AG die BIOND-Folien den Lesern präsentiert – inkl.Musterbeilage. Nun hat der Hersteller Digidelta bekannt gegeben, dass das BIOND-Sortiment an biobasierten Druck-Folien eine unabhängige „OK biobasierte“ Zertifizierung vom TÜV Austria erhalten hat, was die BIOND-Reihe als Produkt aus erneuerbaren, pflanzlichen Quellen bestätigt.

Es war einmal… oder Das muss mal gesagt werden…
Pietro Viscardi erzählt über den Wandel, den er im Werbetechnik-Beruf über die Jahrzehnte erlebt hat – vom Schriftenmaler über Computer-Crack bis zum Technologie-Guru.

[Kreativ News und Praxis Berichte]
Firmenjubiläum 40 Jahre Profot AG Muri
Albert Sigrist erzählt über 40 Jahre im Dienst der Fotografie und Werbetechnik.

Hexis EASY2MOVE: Schnell appliziert und wieder entfernt
Der Bedarf an flexiblen, schnell umsetzbaren Lösungen steigt. EASY2MOVE ist eine speziell entwickelte Folie, für kurzfristige Kampagnen, Aktionen oder Events.

Drytac hat in der Schweiz Fuss gefasst
Talicq führt Drytac Medien exklusiv in der Schweiz und bringt der Werbetechnikbranche Zugang zur Premiummarke für innovative Selbstklebe-Druckmedien und Laminierfolien.

Hexis Swiss bringt CREST Laminatoren in die Schweiz
Mit der Aufnahme der hochwertigen Laminatoren von CREST erweitert die HEXIS Swiss AG ihr Hardware-Portfolio um High-End-Lösungen für professionelle Anwender.

und vieles mehr in der gedruckten Ausgabe des KREATIV Journals.
Möchten Sie die komplette Ausgabe als PDF? Als Abonnent reicht eine Mail, und wir senden Ihnen den Link.

Kreativ-Abo

Kreativ-News copyright © 2007- Kreativ Journal & McKinley Denali, Inc.