Microsofts PrintNightmare-Sicherheitslücke

13. Juli 2021 | Blog Microsofts PrintNightmare-Sicherheitslücke


Microsoft Printnightmare

Microsoft hat einen außerplanmäßigen Notfall- Patch (OOB) veröffentlicht , der das Druckspooler-Subsystem von Windows-Systemen betrifft. Diese Druckprobleme werden von den Medien als „PrintNightmare“ bezeichnet. Die Sicherheitslücken sind unter CVE-2021-1675 und CVE-2021-34527 dokumentiert . Druckspooler steuern den Druckvorgang auf Servern und Workstations. Microsoft veröffentlichte diesen Patch außerplanmäßig (also nicht am Patch-Dienstag ), da Berichte über in freier Wildbahn ausgenutzte Sicherheitslücken vorlagen, die zu Rechteausweitung und Fernzugriff führten. In einigen Fällen verursachte dieser Patch jedoch auch Probleme beim Drucken von Beleg- und Etikettendruckern, die über einen USB-Anschluss verbunden sind.

Druckerprobleme nach dem Patchen

Beispielsweise bestätigte der Druckerhersteller Zebra, dass viele seiner Drucklösungen nach der Installation der PrintNightmare-Patches (KB5004945, KB5004760 und KB5003690) nicht mehr druckten. Microsoft veröffentlichte eine Erklärung zu diesen fehlgeschlagenen Patches und empfiehlt Unternehmen folgende Maßnahmen: 

„Dieses Druckproblem wurde mithilfe des Rollbacks bekannter Probleme (KIR) behoben. Bitte beachten Sie, dass es bis zu 24 Stunden dauern kann, bis die Lösung automatisch auf allen Endgeräten und nicht verwalteten Geschäftsgeräten verfügbar ist. Ein Neustart Ihres Windows-Geräts kann die Anwendung der Lösung beschleunigen. Bei von Unternehmen verwalteten Geräten, auf denen ein betroffenes Update installiert wurde und dieses Problem aufgetreten ist, kann es durch die Installation und Konfiguration einer speziellen Gruppenrichtlinie behoben werden.“

[Anmerkung der Redaktion: Hat Microsoft gerade gesagt: Ein Neustart könnte helfen, aber sie sind sich nicht sicher? Im Ernst?]

Was nun?

Stellen Sie zunächst sicher, dass alle Ihre Systeme vollständig gepatcht und auf die neuesten vom Hersteller veröffentlichten Versionen aktualisiert sind. Zweitens sollten Sie den Druckspoolerdienst deaktivieren, bis Microsoft Patches zur Behebung dieser Probleme veröffentlicht. Drittens: Wenn Sie nicht über USB drucken, können Sie die vorhandenen Patches möglicherweise anwenden und hoffen, dass sie Ihre Druckfunktion nicht beeinträchtigen.

Von CyberHoot empfohlene Vorgehensweisen zur Sicherung Ihres Unternehmens

Ihr Unternehmen muss weitere proaktive Maßnahmen ergreifen, um das Risiko eines Cyberangriffs zu verringern. CyberHoot empfiehlt die folgenden Schritte zur Vorbereitung, Schadensbegrenzung und gegebenenfalls Vermeidung von Cyberangriffen:

Beginnen Sie noch heute mit dem Aufbau Ihres robusten, mehrschichtigen Cybersicherheitsplans mit CyberHoot.

Quellen:

Kaspersky

ZDNet

Microsoft

The Verge

Zusätzliche Lektüre: 

CNN – Microsoft gibt Sicherheitswarnung heraus

Piepsender Computer – PrintNightmare-Sicherheitsupdates

Weiterführende Literatur: Mildernde Kontrollen für PrintNightmare

Neueste Blogs

Bleiben Sie auf dem Laufenden mit den neuesten Sicherheitseinblicke

Entdecken und teilen Sie die neuesten Trends, Tipps und Best Practices zur Cybersicherheit – sowie neue Bedrohungen, vor denen Sie sich in Acht nehmen sollten.

Gefälschte Software-Installationsprogramme deaktivieren Windows Update

Gefälschte Software-Installationsprogramme deaktivieren Windows Update

Autorin: Katie Boquetti | Redaktion: Craig Taylor | Kommentar von Craig Taylor: Ich erinnere mich an die Anfänge von...

Weiterlesen
Wenn Sie von „Apple Support“ zurückgerufen werden, legen Sie auf.

Wenn Sie von „Apple Support“ zurückgerufen werden, legen Sie auf.

Autorin: Katie Boquetti | Redaktion: Craig Taylor Kommentar von Craig Taylor: Der Blogbeitrag dieser Woche enthält...

Weiterlesen
Lernen Sie Manic kennen: Die Android-Malware mit einem heimtückischen Backup-Plan

Lernen Sie Manic kennen: Die Android-Malware mit einem heimtückischen Backup-Plan

Hin und wieder taucht eine Schadsoftware mit einem so raffinierten Trick auf, dass Sicherheitsforscher innehalten und...

Weiterlesen