Microsoft: Sicherheitspatch gegen kritische SMBv3-Lücke veröffentlicht

Microsoft hat heute einen Patch für eine Sicherheitslücke im SMBv3-Protokoll veröffentlicht, der Anfang dieser Woche versehentlich online bekannt wurde.

Der Patch KB4551762 steht zum Download bereit und ist für Windows 10, Versionen 1903 und 1909, und Windows Server 2019, Versionen 1903 und 1909, verfügbar. Microsoft erklärte, dass die Sicherheitslücke nur Systeme unter Windows 10 und Windows Server 2019 (beide v1903 und v1909) betrifft.

Das Update behebt die kritische Sicherheitslücke CVE-2020-0796 (SMBGhost) in Server Message Block, einem Protokoll zur gemeinsamen Nutzung von Dateien, Druckern und anderen Ressourcen in lokalen Netzwerken und im Internet.

Der Fehler ermöglicht es Angreifern, sich mit Remote-Systemen zu verbinden, auf denen der SMB-Dienst aktiviert ist, und bösartigen Code mit SYSTEM-Berechtigung auszuführen, wodurch die Übernahme von anfälligen Systemen aus der Ferne ermöglicht wird.

Obwohl Microsoft zunächst nicht geplant hat in diesem Monat Fixes zu veröffentlichen, war der Softwarekonzern schließlich gezwungen, den heutigen Patch zu veröffentlichen.

Für Nutzer, die den heutigen Patch nicht sofort installieren können, hat Microsoft in einem separaten Sicherheitshinweis einen detaillierten Ratschlag zur Entschärfung des Problems.