• (0800) 060 8000
  • service@all-connect.net
  • 24/7
  • Blog
  • Rechenzentrum Live-Status
all-connect.net
  • HOSTING
  • E-MAIL
  • DOMAINS
  • IT-SERVICE
  • ÜBER UNS
  • LIVE-SUPPORT
  • KUNDEN-PORTAL
  • Menü Menü

Führen Sie Ihre Windowsupdates aus

Blog, Security

Achtung:

Auf Grund der aktuellen Viren-Welle durch Wanna Cry / WannaCrypt (sog. Encryption Trojaner) sind ebenfalls dringend Windows Updates erforderlich. Bitte führen Sie alle Updates bis Stand Mai 2017 aus und prüfen Sie die erfolgte Installation. Bei Bedarf oder wenn Sie Fragen haben, bitten wir Sie, sich mit unserem Support in Verbindung zu setzen: service@all-connect.net

Vor kurzem ist eine Sicherheitslücke bei Microsoft Windows bekannt geworden. Microsoft reagierte schnell und stellt bereits einen Notfall-Patch zur Verfügung. Die Sicherheitslücke betrifft fast alle Windowsversionen inkl. Server. Führen Sie anstehende Updates umgehend aus!

Wie ist die Lücke entstanden?

Das Einfalltor befindet sich im integrierte Virenscanner „Defender“. Dieser durchsucht das System nach Schadcode. Findet der Scanner Inhalte, die er für JavaScriptCode hält, wird dieser teilweise nicht genau genug vom System geprüft und einfach ausgeführt. Der Angreifer muss den Virenscanner also nur dazu bringen den Angriffscode zu verarbeiten und auszuführen und schon hat er Zugang zu Ihrem System.

Wie gelangt der Schadcode zu Ihnen?

Es genügt Ihnen eine E-Mail mit Schadcode zu schicken. Für die Ausführung des Schadcodes ist es nicht mal mehr notwendig, dass Sie die Datei vorher anklicken und öffnen. Das übernimmt im Unglücksfall die Windows-Sicherheitslücke bereits für Sie, die den Code zuvor nicht genau genug geprüft hat. Es könnte auch der Besuch auf einer Website, die mit Schadcode versehen ist, bereits ausreichen.

Welche Systeme sind betroffen

Betroffen sind laut Microsoft folgende Systeme beziehungsweise Produkte:

  • Microsoft Forefront Client Security
  • Microsoft Forefront Endpoint Protection 2010
  • Microsoft Forefront Security für SharePoint Service Pack 3
  • Microsoft System Center 2012 Endpoint Protection
  • Microsoft System Center 2012 Endpoint Protection Service Pack 1
  • Microsoft Malicious Software Removal Tool
  • Microsoft Security Essentials
  • Microsoft Security Essentials Prerelease
  • Windows Defender für Windows 8
  • Windows Defender für Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2
  • Windows Defender Offline
  • Microsoft Intune Endpoint Protection

Sind auch Windows-Server betroffen?

Ganz klar – ja. Hier kann der Angriff zum Beispiel durch hochgeladenen Dateien erfolgen.

Was ist jetzt zu tun?

Zwischenzeitlich sind Updates für den „Microsoft Malware Protection Engine“ verfügbar, welche laut Windows bei den meisten Usern über das Autoupdate „automatisch“ installiert werden. Sicher sind die Versionen „Microsoft Malware Protection Engine 1.1.13704.0 oder höher. Um auf Nummer sicher zu gehen – sollten Sie anstehende Updates zeitnah ausführen.

Wie kann ich überprüfen ob ich verwundbar bin?

Microsoft hat bereits eine Anleitung veröffentlicht, wie Sie in Ihren Systemen prüfen können ob die Software auf dem neuesten Stand ist. Die jeweiligen Anleitungen finden Sie auf der Microsoft-Webseite.

Sollen wir Ihre Version überprüfen und gegebenenfalls aktualisieren oder haben Sie gar das Gefühl, jemand hat bei Ihnen schon Schadcode ausgeführt? Dann rufen Sie uns an!

Eintrag teilen
  • Per E-Mail teilen
https://www.all-connect.net/wp-content/uploads/2017/05/security-patch.png 230 960 admin https://www.all-connect.net/wp-content/uploads/2021/02/all-connect-rechenzentrum-logo_02.png admin2017-05-10 10:20:272023-03-13 16:51:20Führen Sie Ihre Windowsupdates aus
Search Search

Neueste Beiträge

  • Kritische WordPress-Lücke erlaubt Codeeinschleusung
  • Das Firmen-Netzwerk und die Privat-Nutzung – was ist erlaubt?
  • Der böse Trick im E-Mail Posteingang: Hauptursache für Cyberschäden
  • Emotet Cybernetzwerk ausgeschaltet – was tun wenn Sie betroffen sind?
  • Rechenzentrum Live-Status

Archiv

  • Juli 2026
  • August 2023
  • März 2023
  • Februar 2021
  • August 2020
  • März 2020
  • Januar 2020
  • September 2019
  • März 2019
  • November 2018
  • September 2018
  • Juli 2018
  • Mai 2018
  • April 2018
  • Februar 2018
  • Januar 2018
  • November 2017
  • September 2017
  • Mai 2017
  • Februar 2017
  • Dezember 2016
  • Oktober 2016
  • September 2016
  • Juni 2016
  • März 2016
  • Februar 2016
  • Januar 2016
  • November 2015
  • September 2015
  • August 2015
  • Juli 2015
  • Juni 2015
  • Februar 2015
  • Januar 2015
  • Dezember 2014
  • September 2014
  • August 2014
  • Mai 2014
  • April 2014
  • März 2014
  • Dezember 2013
  • August 2013

Kategorien

  • Blog
  • Security
  • Uncategorized

Meta

  • Anmelden
  • Eintrags-Feed
  • Kommentar-Feed
  • WordPress.org
Zertifizierte Sicherheit im IT-Betrieb und im Rechenzentrum
ISO 27001 Zertifikat
IMPRESSUM | AGB | DATENSCHUTZERKLÄRUNG

Hotline:
(0800) 060 8000
service@all-connect.net

Adresse
all-connect Data Communications GmbH
Maistr. 12
80337 München
Deutschland

Telefon
+49 (89) 55 296 -0

Fax
+49 (89) 55 296 -499

E-Mail
service@all-connect.net

Rechenzentrum Live-Status
https://portal.all-connect.net/status

  • Hosting
  • E-Mail
  • Domains
  • IT-Service
  • Blog
  • Support-Tool für Fernwartung
  • Über uns
  • Jobs und Ausbildung
  • Kunden-Portal
Link to: Passwörter – das sollten Sie beachten Link to: Passwörter – das sollten Sie beachten Passwörter – das sollten Sie beachten Link to: Vorsicht bei E-Mails mit angeblichem „Scan-Link“ Link to: Vorsicht bei E-Mails mit angeblichem „Scan-Link“ Vorsicht bei E-Mails mit angeblichem „Scan-Link“
Nach oben scrollen Nach oben scrollen Nach oben scrollen