Windows-Benutzer Vorsicht: Sie haben ein schwerwiegendes Sicherheitsproblem

Werbung

Werbung
Werbung

Windows ausführen? Sie sollten Ihre Updates wahrscheinlich jetzt ausführen. Eine ernsthafte neue Sicherheitslücke wurde in allen Windows-Versionen ab Vista bestätigt, was dazu führen kann, dass Hacker ihren eigenen willkürlichen Code ausführen können.

Das Problem (CVE-Nummer CVE-2014-6321) wird von Microsoft als kritisch eingestuft, und betroffenen Benutzern wird dringend geraten, ihre Systeme zu aktualisieren.

Anfällige Versionen von Windows sind Vista, 7, 8 und 8.1 (sowohl RT als auch nicht RT). Gefährdet ist auch die Serverfamilie von Microsoft, einschließlich Windows 2003, 2008 und 2012.

Microsoft hat einen Patch herausgegeben, um das Problem zu beheben, das derzeit zum Download verfügbar ist. Es gibt keine bekannten Problemumgehungen oder Abschwächungstaktiken, um dieses Problem zu beheben.

Neugierig, wie diese Schwachstelle funktioniert und wie sich dies auf Sie auswirkt? Lesen Sie weiter für weitere Informationen.

Was ist der Bug?

Microsoft Security Channel - kurz Schannel - ist ein Softwarepaket, das zum Erstellen und Verwenden von kryptografisch sicheren Netzwerkverbindungen verwendet wird. Dies wird verwendet, wenn Sie mit SSL oder TLS verschlüsselte Dateien verwenden, auch wenn Sie im Internet surfen. Es ist unglaublich wichtig.

Microsoft-SLL

Das Problem tritt auf, wenn ein Angreifer ein speziell gestaltetes Paket an einen Computer sendet, auf dem eine anfällige Version von Schannel ausgeführt wird. Dies kann dazu führen, dass der Computer beliebigen vom Angreifer geschriebenen Code ausführt, der alle Arten von unerwünschten Aktionen ausführen kann. Dazu könnte gehören, dass der Verkehr entführt wird, Malware eingesetzt wird oder viel, viel schlimmer.

Aber die meisten Heimanwender sollten sich keine Sorgen machen. Die Gefahr tritt nur dann wirklich auf, wenn Sie ein Softwarepaket installiert haben, das einen Port für verschlüsselte Verbindungen abhört. Die tiefgreifendste Auswirkung wird in der Unternehmenswelt zu spüren sein, wo viele Windows als Web- oder FTP-Server verwenden oder Logins in ihrem internen Netzwerk handhaben.

Gab es nicht etwas Ähnliches für OS X Kürzlich?

Guter Fang.

Die Implementierung von SSL / TLS unter Linux / OS X enthielt vor einigen Monaten eine ähnliche Sicherheitslücke. Heartbleed - Heartbleed - Was können Sie tun, um sicher zu bleiben? Heartbleed - Was können Sie tun, um sicher zu bleiben? Read More, erlaubt es Angreifern, private SSL-Schlüssel durch Senden eines speziell gestalteten Pakets abzurufen, wodurch es möglich wird, den Netzwerkverkehr heimlich abzufangen. Es betrifft sogar mobile Geräte Heartbleed ist nicht nur ein Desktop-Problem - Ihr Android könnte ein Risiko sein Heartbleed ist nicht nur ein Desktop-Problem - Ihr Android könnte ein Risiko sein Die meisten von uns kennen Heartbleed als einen Fehler, der Websites und Webserver betrifft, Aber Android 4.1.1 verwendet auch die anfällige Version von OpenSSL. Dies bedeutet, dass einige Android-Smartphones und -Tablets anfällig für Heartbleed sind ... Lesen Sie mehr.

Laut Ars Technica haben kürzlich alle wichtigen Implementierungen von SSL / TLS auf allen Plattformen eine große Sicherheitslücke gefunden, darunter OpenSSL, GNUTLS und Apples SecureTransport.

Die Sicherheitsanfälligkeit von Microsoft ist jedoch wohl ernster und nicht nur wegen der willkürlichen Code-Facette.

Aber was ist mit den XP Benutzern?

Anfang dieses Jahres Microsoft nicht mehr bieten Sicherheitsupdates Was die Windows XPocalypse bedeutet für Sie Was die Windows XPocalypse bedeutet für Sie Microsoft wird Unterstützung für Windows XP im April 2014 töten. Dies hat schwerwiegende Folgen für Unternehmen und Verbraucher. Hier ist, was Sie wissen sollten, wenn Sie noch Windows XP ausführen. Lesen Sie mehr für Computer mit Windows XP.

Den Verbrauchern wurde dringend geraten, auf eine unterstützte Version von Windows zu aktualisieren, doch auf fast 17% aller Computer, die bis jetzt mit dem Internet verbunden sind, läuft Windows XP. Obwohl unglaublich veraltet, halten viele an ihren alten, bewährten XP-Maschinen fest. Einige können sich aufgrund von Kompatibilitätsproblemen in Legacy-Software nicht davon entfernen, selbst wenn sie es wollten.

Microsoft-XP

Microsoft hat diese Sicherheitsanfälligkeit nicht mit XP getestet und nicht abschließend festgestellt, ob Benutzer des älteren Betriebssystems gefährdet sind. Windows XP teilt jedoch eine Reihe von Paketen und Bibliotheken gemeinsam mit neueren Windows-Versionen. Weiterhin ist bekannt, dass Windows 2003 betroffen ist, welches kurz vor XP veröffentlicht wurde.

In jedem Fall sollten XP-Benutzer besonders vorsichtig mit dieser Sicherheitsanfälligkeit sein, aber sie sollten sicherlich nicht erwarten, bald einen Patch zu sehen.

Wie kann ich meinen Computer sichern?

Für Benutzer, die eine unterstützte Windows-Version verwenden, ist die Fehlerbehebung lächerlich einfach.

Führen Sie einfach Ihre Sicherheitsupdates aus. Ehrlich, das ist es. Im Gegensatz zu HeartBleed wurde gleichzeitig mit der Offenlegung der Sicherheitslücke ein Patch herausgegeben. Dies ist größtenteils auf Microsofts gut etabliertes Engagement in der Sicherheitsbranche zurückzuführen.

Windows-sicher

Wenn Sie Windows XP verwenden, gibt es nur eine Option. Schmeiß es hin.

Diese Arten von Sicherheitsproblemen werden nur noch auftauchen und Sie werden fürchterlich unsicher bleiben. Wenn Sie zu einer moderneren Version von Windows wechseln möchten, ist es immer noch möglich, eine Windows 7-Lizenz ganz einfach zu erhalten. Microsoft stellt Windows 7 wieder her: So können Sie immer noch eine Kopie erhalten Microsoft zieht Windows 7 zurück: So können Sie noch arbeiten Eine Kopie Windows 7 Home und Ultimate Editionen wurden zurückgezogen. Wenn Sie einen Computer ohne Windows 8.1 erhalten möchten, sind Ihre Möglichkeiten begrenzt. Wir haben sie für Sie zusammengestellt. Lesen Sie mehr, obwohl Microsoft den Verkauf offiziell eingestellt hat. Wenn Sie etwas noch näher an der Schneide haben wollen, gibt es immer Windows 8 / 8.1. Das Windows 8 Handbuch Das Windows 8 Handbuch Dieses Windows 8 Handbuch beschreibt alles Neue über Windows 8, vom tabletähnlichen Startbildschirm bis zum neuen "App" -Konzept in den vertrauten Desktop-Modus. Lesen Sie mehr, die sogar aussehen können wie Windows 7 Wie Windows 8 oder 8.1 aussehen wie Windows 7 oder XP Wie Windows 8 oder 8.1 aussehen wie Windows 7 oder XP Ist Windows 8 zu modern für Ihren Geschmack? Vielleicht bevorzugen Sie einen Retro-Look. Wir zeigen Ihnen, wie Sie das Startmenü wiederbeleben und klassische Windows-Designs auf Windows 8 installieren. Lesen Sie mehr mit ein wenig Feinabstimmung.

Und nicht zuletzt bleibt Linux eine ziemlich gute Wahl. Mein Kollege, Danny Steiben, hat die besten Linux-Distributionen kategorisiert Die besten Linux-Distributionen für Windows XP Flüchtlinge Die besten Linux-Distributionen für Windows XP Flüchtlinge Lesen Sie mehr für Windows XP Flüchtlinge, während Matt Smith denkt, Sie sollten nur ein Macbook Air Windows XP Flüchtlinge bekommen: Haben Sie sich schon für ein MacBook Air entschieden? Windows XP Flüchtlinge: Haben Sie schon ein MacBook Air betrachtet? Benutzer von Windows XP (und in geringerem Maße Windows Vista und 7) haben einen unglücklichen Upgrade-Pfad vor sich. Vielleicht ist es an der Zeit, Windows komplett zu entfernen und stattdessen ein MacBook Air zu kaufen. Weiterlesen . Was auch immer Sie wählen, es wird wesentlich sicherer als das, was Sie jetzt haben.

Sichere dich

Dieser Fehler ist ein doozy, versteh mich nicht falsch. Nachdem das gesagt wurde, sollte Microsoft empfohlen werden, wie sie dieses ernste Problem behandelten. Sie konnten mit den Sicherheitsforschern zusammenarbeiten, die die Sicherheitslücke entdeckt hatten, und konnten rechtzeitig Patches herausgeben. Diesen Patch können und sollten Sie jetzt über Ihren Update Manager installieren.

Hast du irgendwelche Gedanken zu dieser Sicherheitslücke? Erzähl mir davon. Der Kommentarbereich ist unten.

Bildnachweis: Sicherheitskonzept (Maksim Kabakou), Schutzkonzept (Maksim Kabakou), https (Pavel Ignatov), ​​Grüne Hügel, blauer Himmel (Francesco R. Iacomino)

In this article