Patchday: Microsoft sichert XP und Vista ab, warnt vor neuem WannaCry

15.06.2017 | Computer, Sicherheit

[Quelle: http://www.xing-news.com/reader/news/articles/777792?newsletter_id=23282&toolbar=true&xng_share_origin=email ]

Patchday: Microsoft sichert XP und Vista ab, warnt vor neuem WannaCry

14.06.2017 09:57 Uhr Fabian A. Scherschel
Netzleiter IT Support EDV Dienstleistungen ms patchday 8f5c8a08daff0d04

In einem bisher nicht dagewesenen Schritt hat Microsoft am Patchday Updates für Windows-Versionen ausgeliefert, die nicht mehr unterstützt werden. Die Firma entschloss sich dazu, da sie weitere WannaCry-ähnliche Attacken befürchtet.

Wer noch Windows-XP- oder Vista-Rechner mit Internetanbindung betreibt, wird sich beim Anschalten heute Morgen gewundert haben: Microsoft hat Updates für die beiden Betriebssysteme veröffentlicht, obwohl sie von der Firma eigentlich nicht mehr unterstützt werden. In einem bisher nie dagewesenen Schritt will Microsoft damit weitere WannaCry-ähnliche Angriffe verhindern. Der Verschlüsselungstrojaner hatte der Firma so stark zugesetzt, dass sie Updates außer der Reihe veröffentlicht hatte – auch für Vista und XP.

Microsoft befürchtet weitere Angriffe

Microsoft hat nach eigenen Angaben beim Stopfen der WannaCry-Lücken weitere Schwachstellen in Windows entdeckt, die für ähnliche Angriffe missbraucht werden könnten. Die Firma hält das offensichtlich für so wahrscheinlich, dass diese Lücken auch für Vista und XP mit Patches dicht gemacht wurden; obwohl dies eigentlich den eigenen Support-Grundsätzen widerspricht. Offiziell spricht Microsoft von einem „erhöhten Risiko“ für Windows-Nutzer. Alle Windows-Versionen ab Windows XP und neuer werden über Microsofts Update-Dienste automatisch mit den Patches versorgt. Angesichts der ungewöhnlichen Entscheidung der Firma sollten Windows-Nutzer die Patches sofort installieren.

Genauere Details zu den Sicherheitslücken und der Art der befürchteten Angriffe hat Microsoft nicht mitgeteilt. Wer genau wissen will, welche Lücken Microsoft geschlossen hat, für den hat das Talos-Intelligence-Sicherheitsteam von Cisco eine Liste mit CVE-Nummern zu den Patchpaketen von Microsoft zusammengetragen. Die offiziellen Release Notes der Firma sind, wie neuerlich üblich, sehr spärlich und die Patchliste ist unübersichtlich.

Der Einsatz von XP ist nicht mehr verantwortbar

Obwohl Microsoft in diesem Fall Updates für XP und Vista verteilt hat, ist davon abzuraten, diese Betriebssysteme weiter einzusetzen. Sicherheitsforscher raten fast geschlossen von einem solchen Verhalten ab. Zu Zeiten von Schadcode-Wellen wie WannaCry haben stichprobenartige Tests von heise Security ergeben, dass XP-Rechner die mit dem Internet verbunden sind, zum Teil innerhalb von Minuten infiziert werden.

Gibt es also eine Lücke im Betriebssystem, für die Microsoft noch keine Patches verteilt hat, sind diese Rechner einem überdurchschnittlichen Risiko ausgesetzt. Anders sieht es nur aus, wenn Firmen viel Geld für außerordentlichen Support für diese Rechner an Microsoft zahlen. (fab) 

 

KI-Tools im IT-Betrieb: Von 2025 zu 2026

Entdecken Sie, wie KI-basierte Tools traditionelle Software ersetzen und IT-Prozesse in B2B-Unternehmen optimieren. Praktische Tipps für den Umstieg in der DACH-Region.

Vom Chatbot zum autonomen Prozess: Warum n8n das Rückgrat Ihrer KI-Strategie sein muss

Vom Chatbot zum autonomen Workflow: Wie B2B-Entscheider mit n8n, starken KI-Modellen und sicherem Self-Hosting echte Prozessautomatisierung erreichen. Strategie & Praxis.

Windows 10 ESU Lizenzen. Warum Unternehmen jetzt handeln müssen, um Kosten und Risiken zu vermeiden

Windows 10 erreicht das Supportende. ESU ermöglicht Sicherheitsupdates und verhindert teure Investitionsketten. Erfahren Sie, wie Betriebe in Hamburg ihre bestehende Hardware sicher weiter betreiben.

OpenTalk: DSGVO-konforme, unabhängige Kommunikationslösung | Netzleiter

Erfahren Sie, wie OpenTalk als datenschutz­freundliche Alternative zu Teams & Zoom Ihre Kommunikations­souveränität stärkt – mit IT-Beratung der Netzleiter GmbH.

Hyper-V Netzwerk-Tuning: LSO & RSC deaktivieren – Windows Server Performance für Fileserver maximieren

Lösen Sie hartnäckige Netzwerkbremsen auf Hyper-V-Hosts: Lernen Sie, wie Sie LSO und RSC gezielt abschalten, vSwitch optimal konfigurieren und mit PowerShell die Fileserver-Performance blitzschnell steigern.

Windows 11 Installation & Hardening à la Netzleiter

Praxis-optimierter Windows 11 Guide: Lernen Sie, wie Sie PCs sicher installieren, Telemetrie minimieren, BitLocker aktivieren und sämtliche KBV-Vorgaben erfüllen – inklusive Profi-Tipps von Netzleiter.

Installation von Windows Server 2022, aber richtig

Praxisgerechte Installation von Windows Server 2022 für Fachinformatiker: Schritt-für-Schritt mit PowerShell-Skripten, Sicherheitskonfigurationen und Netzleiter Managed Services.

Software für Ärzte: DATA-AL – Ihre Praxisverwaltungssoftware PVS für 2025

Software für Ärzte gesucht? Data-AL ist eine leicht zu bedienende und im höchsten Maße praxisorientierte Software PVS, die Ärzten mehr Sicherheit, weniger Papier und vor allem eine effizientere Organisation bringt. Die Data-AL Lösung ist auch für Gemeinschaftspraxen und Betriebsärzten geeignet.

Rank Math Analytics einrichten – so kombinieren Sie GA4 & Search Console in WordPress

Lernen Sie, wie Sie Rank Math Analytics mit GA4 und Search Console verbinden, KPIs live überwachen und dank Netzleiter-Tipps Ihr WordPress-SEO messbar steigern.

FRITZ!Box 7590: Faxversand scheitert? So lösen Sie T.38- und Codec-Probleme – Praxisleitfaden von Netzleiter

FRITZ!Box 7590: Wenn der integrierte Faxversand streikt Ein Praxisleitfaden für Fachinformatiker Systemintegration – mit Tipps von Netzleiter Einleitung Ironischerweise könnte dies der letzte Blogartikel sein, den wir je über Fax schreiben – denn selbst die...