Microsoft hat einen außerplanmäßigen Notfall- Patch (OOB) veröffentlicht , der das Druckspooler-Subsystem von Windows-Systemen betrifft. Diese Druckprobleme werden von den Medien als „PrintNightmare“ bezeichnet. Die Sicherheitslücken sind unter CVE-2021-1675 und CVE-2021-34527 dokumentiert . Druckspooler steuern den Druckvorgang auf Servern und Workstations. Microsoft veröffentlichte diesen Patch außerplanmäßig (also nicht am Patch-Dienstag ), da Berichte über in freier Wildbahn ausgenutzte Sicherheitslücken vorlagen, die zu Rechteausweitung und Fernzugriff führten. In einigen Fällen verursachte dieser Patch jedoch auch Probleme beim Drucken von Beleg- und Etikettendruckern, die über einen USB-Anschluss verbunden sind.
Beispielsweise bestätigte der Druckerhersteller Zebra, dass viele seiner Drucklösungen nach der Installation der PrintNightmare-Patches (KB5004945, KB5004760 und KB5003690) nicht mehr druckten. Microsoft veröffentlichte eine Erklärung zu diesen fehlgeschlagenen Patches und empfiehlt Unternehmen folgende Maßnahmen:
„Dieses Druckproblem wurde mithilfe des Rollbacks bekannter Probleme (KIR) behoben. Bitte beachten Sie, dass es bis zu 24 Stunden dauern kann, bis die Lösung automatisch auf allen Endgeräten und nicht verwalteten Geschäftsgeräten verfügbar ist. Ein Neustart Ihres Windows-Geräts kann die Anwendung der Lösung beschleunigen. Bei von Unternehmen verwalteten Geräten, auf denen ein betroffenes Update installiert wurde und dieses Problem aufgetreten ist, kann es durch die Installation und Konfiguration einer speziellen Gruppenrichtlinie behoben werden.“
[Anmerkung der Redaktion: Hat Microsoft gerade gesagt: Ein Neustart könnte helfen, aber sie sind sich nicht sicher? Im Ernst?]
Stellen Sie zunächst sicher, dass alle Ihre Systeme vollständig gepatcht und auf die neuesten vom Hersteller veröffentlichten Versionen aktualisiert sind. Zweitens sollten Sie den Druckspoolerdienst deaktivieren, bis Microsoft Patches zur Behebung dieser Probleme veröffentlicht. Drittens: Wenn Sie nicht über USB drucken, können Sie die vorhandenen Patches möglicherweise anwenden und hoffen, dass sie Ihre Druckfunktion nicht beeinträchtigen.
Ihr Unternehmen muss weitere proaktive Maßnahmen ergreifen, um das Risiko eines Cyberangriffs zu verringern. CyberHoot empfiehlt die folgenden Schritte zur Vorbereitung, Schadensbegrenzung und gegebenenfalls Vermeidung von Cyberangriffen:
Beginnen Sie noch heute mit dem Aufbau Ihres robusten, mehrschichtigen Cybersicherheitsplans mit CyberHoot.
Quellen:
Zusätzliche Lektüre:
CNN – Microsoft gibt Sicherheitswarnung heraus
Piepsender Computer – PrintNightmare-Sicherheitsupdates
Weiterführende Literatur: Mildernde Kontrollen für PrintNightmare
Entdecken und teilen Sie die neuesten Trends, Tipps und Best Practices zur Cybersicherheit – sowie neue Bedrohungen, vor denen Sie sich in Acht nehmen sollten.
Autorin: Katie Boquetti | Redaktion: Craig Taylor | Kommentar von Craig Taylor: Ich erinnere mich an die Anfänge von...
Weiterlesen
Autorin: Katie Boquetti | Redaktion: Craig Taylor Kommentar von Craig Taylor: Der Blogbeitrag dieser Woche enthält...
Weiterlesen
Hin und wieder taucht eine Schadsoftware mit einem so raffinierten Trick auf, dass Sicherheitsforscher innehalten und...
WeiterlesenBehalten Sie die menschlichen Risiken im Blick – mit dem positiven Ansatz, der herkömmlichen Phishing-Tests überlegen ist.
