News Windows 10: Kritische Sicherheitslücke ermöglicht Remote-Angriffe

SVΞN

Redakteur a.D.
Registriert
Juni 2007
Beiträge
22.987
Microsoft warnt vor einer kritischen Sicherheitslücke in Windows 10, über die bereits eine begrenzte Anzahl an Angriffen erfolgt sei. Über einen schwerwiegenden Fehler im Adobe Type Manager (ATM), der Schriftverwaltung die das Betriebssystem bereits seit den Tagen von Windows XP nutzt, können Angreifer per Remote Code ausführen.

Zur News: Windows 10: Kritische Sicherheitslücke ermöglicht Remote-Angriffe
 
  • Gefällt mir
Reaktionen: BorstiNumberOne, gustlegga, tony_mont4n4 und 4 andere
Naja, so wild wird das nicht sein. Diese manipulierten Dokumente müssen ja erstmal irgendwie auf den Rechner kommen - wahrscheinlich klassisch per Mail.
Und wer öffnet noch oder klickt auch nur auf Anhänge in Emails von unbekannten Absendern?
 
  • Gefällt mir
Reaktionen: m.Kobold, IgorGlock, adius und 7 andere
Examon schrieb:
Und wer öffnet noch oder klickt auch nur auf Anhänge in Emails von unbekannten Absendern?

Wenn du so fragst? Viele
 
  • Gefällt mir
Reaktionen: chartmix, Saint81, Apocalypse und 35 andere
  • Gefällt mir
Reaktionen: IgorGlock, Fritzler, LukS und 17 andere
Examon schrieb:
...
Und wer öffnet noch oder klickt auch nur auf Anhänge in Emails von unbekannten Absendern?

In Zeiten, wo die Schüler die Aufgaben per Mail bekommen? Sehr viele!

Zum Workaround: wo gibt es das auf Deutsch? Gerade für Otto Normalo wichtig!
 
  • Gefällt mir
Reaktionen: kryzs, H3llF15H, adius und 3 andere
  • Gefällt mir
Reaktionen: CMDCake
Was ist mit Detail Ansicht im Explorer deaktivieren gemeint ? Die einzige gute Ansicht auf etwas anderes ändern ? Sowas wie "Große Symbole..." ? Bähh...
 
  • Gefällt mir
Reaktionen: linuxfan, Kaulin und Marflowah
Dass MS erst mal nur ein Workaround anbieten kann, da der Patch zum Schließen der Lücke noch in der Mache ist, ist absolut in Ordnung.
Aber ... warum zum Teufel bürdet MS Otto Normal DAU / Anwender die Schritte des Workaround tatsächlich von Hand umzusetzen auf? Wieso wird da nicht seitens MS ein Paket geschnürt, welches die erforderlichen Schritte ausführt und vor allem auch über den Updatemist in Windows verteilt wird?
 
  • Gefällt mir
Reaktionen: BorstiNumberOne, Jupp53, Fritzler und 20 andere
Ist der Adobe PDF Reader dafür auch anfällig? Ich lese nämlich häufig PDFs aus dem Internet.
 
catch 22 schrieb:
Dass MS erst mal nur ein Workaround anbieten kann, da der Patch zum Schließen der Lücke noch in der Mache ist, ist absolut in Ordnung.
Aber ... warum zum Teufel bürdet MS Otto Normal DAU / Anwender die Schritte des Workaround tatsächlich von Hand umzusetzen auf? Wieso wird da nicht seitens MS ein Paket geschnürt, welches die erforderlichen Schritte ausführt und vor allem auch über den Updatemist in Windows verteilt wird?

Weil sie nur dann die Schritte verstehen, wenn sie sie selbst ausführen. Alle anderen Daus merken dann nur, "hee, wieso sieht mein Explorer so komisch aus..." und stellen es wieder zurück...
 
  • Gefällt mir
Reaktionen: kryzs und Koale
  • Gefällt mir
Reaktionen: Ernie75
Daher müsste doch auch Windows 7 anfällig sein oder?
 
catch 22 schrieb:
Aber ... warum zum Teufel bürdet MS Otto Normal DAU / Anwender die Schritte des Workaround tatsächlich von Hand umzusetzen auf? Wieso wird da nicht seitens MS ein Paket geschnürt, welches die erforderlichen Schritte ausführt und vor allem auch über den Updatemist in Windows verteilt wird?
Die Workarounds führen dazu, das gewisse Sachen nicht mehr funktionieren. Microsoft will aber vermutlich nur einen Patch ohne weitere Nachteile offiziell verteilen.
 
Floppes schrieb:
Traurig aber wahr....
wo es ja noch nie vorgekommen ist, dass Schadcode sich über die Adressbücher eines Opfers weiter versendet hat :rolleyes:
 
  • Gefällt mir
Reaktionen: Fritzler, oelmiene, Ernie75 und eine weitere Person
Examon schrieb:
Naja, so wild wird das nicht sein. Diese manipulierten Dokumente müssen ja erstmal irgendwie auf den Rechner kommen - wahrscheinlich klassisch per Mail.
Und wer öffnet noch oder klickt auch nur auf Anhänge in Emails von unbekannten Absendern?
Gibt ja auch genug gehackte / gefälschte Adressen.

Finde ich aber schon etwas bedenklich, das M$ sich jahrzehntelang scheinbar ohne weitere Prüfung auf Adobe verlässt. Vor allem, seit vor ~20 Jahren öffentlich klar wurde, das die Software von denen ein einziges großes schwarzes (Sicherheits)Loch ist.

@catch 22 Die Idee ist gut. Sollte man M$ mal sagen. So bekommen es nur die IT Affinen Leute mit und der gewöhnliche DAU steht im Regen.

EDIT: Es sollte nach Möglichkeit auch eine Erklärung angezeigt werden, warum der Explorer jetzt anders aussieht. Sonst bringts ja nichts.
Ergänzung ()

Simanova schrieb:
Daher müsste doch auch Windows 7 anfällig sein oder?
Angefangen von Windows 10 1607 bis einschließlich Windows 10 1909, über Windows 8.1 bis hin zu Windows Server 2008, 2012 und 2016 sowie Windows Server 1909, sind so gut wie alle Betriebssysteme von Microsoft sowohl in der 32- als auch 64-Bit-Variante von der kritischen Sicherheitslücke betroffen.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Fritzler, oelmiene und Unterberg
Examon schrieb:
Und wer öffnet noch oder klickt auch nur auf Anhänge in Emails von unbekannten Absendern?

geh mal davon aus das es weitaus mehr menschen gibt die nicht dein wissen haben und alles mögliche an mails anklicken.
bei mir trudeln täglich mails von paypal ein das mein konto eingeschränkt wurde. jemand ohne ahnung klickt drauf und wundert sich dann warum er viel geld verliert. nur um ein beispiel zu nennen.
 
  • Gefällt mir
Reaktionen: Ernie75
Ich finde die Datei atmfd.dll gar nicht auf c:. Ich hoffe, dies ist nicht dem Bug der Windowssuche von vor ein paar Wochen zuzuschreiben. 😉
 
Zurück
Oben