Beobachtetes Signal · 8. Juli 2021 · Technical Release · Quelle: OnlineMarketing.de · Relevanz: 2/5 · Sentiment: Neutral
Microsoft drängt Windows-Nutzer zu sofortigem Update wegen PrintNightmare
Microsoft fordert Windows-Anwender nach der Entdeckung einer kritischen Sicherheitslücke im Windows Print Spooler namens PrintNightmare dringend zur Installation eines Patches auf. Die von Sicherheitsforschern von Sangfor offengelegte Schwachstelle ermöglicht es Angreifern, über den Drucker auf Systeme zuzugreifen, sich Administratorrechte zu verschaffen und Daten zu entwenden. Betroffen sind sowohl Windows 10 als auch ältere Windows 7-Systeme. Microsoft betont, dass die aktuellen Windows-Versionen den erforderlichen Fix enthalten, um Ausnutzungen zu verhindern, selbst nachdem Anleitungen zum Angriff im Internet kursierten. Obwohl das ursprüngliche Dokument schnell gelöscht wurde, verbreiteten sich Kopien rasch unter Angreifern. Microsoft warnt eindringlich vor Verzögerungen beim Update, da Kriminelle die Schwachstelle ausnutzen könnten, um betroffene Maschinen vollständig zu kompromittieren.
Kritische Betriebssystem-Sicherheitslücke in Windows 7 und Windows 10, die sofortige Patches erfordert, um vollständige Systemkompromittierungen zu verhindern.
Marktsignale zu Microsoft in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Sicherheitsforscher von Sangfor entdeckten die Print Spooler-Schwachstelle PrintNightmare.
- Microsoft fordert Windows-Nutzer zur sofortigen Installation des Patches auf.
- Die Lücke ermöglicht den Zugriff auf Drucker und eine Privilegienerweiterung bis zu Administratorrechten.
- Sowohl Windows 7 als auch Windows 10 sind betroffen, aktuelle Updates beheben das Problem.
- Ein geleaktes Dokument mit Angriffsschritten erhöhte das akute Sicherheitsrisiko.
Verknüpfte Unternehmen
1 verknüpfte UnternehmenOntologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Microsoft schließt aktiv ausgenutzte Zero-Day-Schwachstellen in Windows und Office
Microsoft hat sicherheitsrelevante Aktualisierungen veröffentlicht, um mehrere Zero-Day-Schwachstellen in Windows und Office zu beheben, die nach Angaben des Unternehmens bereits aktiv von Angreifern ausgenutzt werden. Mindestens zwei der Sicherheitslücken ermöglichen Ein-Klick-Angriffe, bei denen Nutzer durch manipulierte Links getäuscht werden, während ein weiterer Vektor über präparierte Office-Dateien erfolgt. Zu den behobenen Problemen zählt CVE-2026-21510 in der Windows Shell, die alle unterstützten Windows-Versionen betrifft und den Microsoft SmartScreen umgehen kann. Eine weitere Schwachstelle, CVE-2026-21513, betrifft die MSHTML-Engine zur Abwärtskompatibilität. Microsoft bestätigte zudem Hinweise der Google Threat Intelligence Group. Unabhängige Berichte, unter anderem von Brian Krebs, verweisen auf zusätzliche, ebenfalls geschlossene Zero-Day-Bugs. Sicherheitsexperten warnen, dass diese Schwachstellen die Remote-Installation von Schadsoftware und die unbemerkte Ausführung mit hohen Privilegien erlauben, was das Risiko von Systemkompromittierungen und Ransomware-Angriffen in Unternehmensumgebungen massiv erhöht.
Microsoft warnt: Windows-Updates sollten maximal drei Tage aufgeschoben werden
Microsoft fordert Windows 11-Nutzer und IT-Administratoren dringend auf, Sicherheitsupdates zeitnah zu installieren, und empfiehlt aufgrund der beschleunigten Erkennung und Ausnutzung von Schwachstellen durch KI-Werkzeuge eine Umsetzung innerhalb von drei Tagen nach Veröffentlichung. Jeremy Chapman, Director bei Microsoft 365, warnte, dass verzögerte Sicherheitsupdates das Risiko erhöhen, da Angreifer und Verteidiger gleichermaßen KI einsetzen, um Fehler aufzuspüren und zu weaponisieren. Während Windows 11-Updates früher bis zu 35 Tage aufgeschoben werden konnten, empfiehlt Microsoft nun den Einsatz von Intunes Autopatch mit einer Frist von einem Tag und einer maximalen Karenzzeit von zwei Tagen vor einem erzwungenen Neustart. Die Zahl der monatlichen Sicherheitsupdates stieg nach Angaben von Microsoft von 61 im Februar 2026 auf 206 im Juni 2026, was strengere Patch-Management-Prozesse in Unternehmen unabdingbar macht.
Sicherheitsforscher veröffentlicht Windows-Zero-Day-Schwachstelle nach Microsoft-Drohung
Ein unter dem Pseudonym Nightmare Eclipse bekannter Sicherheitsforscher hat technische Details sowie eine Proof-of-Concept-Anwendung für eine neue Windows-Zero-Day-Schwachstelle namens „ShieldBreak“ veröffentlicht. Der Exploit nutzt eine Schwachstelle in Windows Defender aus, um die Rechte eines Benutzers auf vollen Systemzugriff zu eskalieren. Die Schwachstelle betrifft Windows 10, Windows 11 (einschließlich 25H2) sowie Windows Server 2025 und setzt einen aktivierten Windows Defender voraus, was vom Forscher Will Dormann bestätigt wurde. Microsoft hat zum aktuellen Zeitpunkt noch keinen Patch zur Behebung von ShieldBreak bereitgestellt. Die Veröffentlichung geht auf einen monatelangen Streit zwischen dem Forscher und Microsoft zurück, nachdem das Unternehmen zuvor rechtliche Schritte gegen Forscher angedroht hatte, die Zero-Days außerhalb offizieller Richtlinien öffentlich machen. Zudem erklärte der Forscher, dass ShieldBreak einen früheren Microsoft-Patch für eine Schwachstelle namens RoguePlanet vollständig umgeht.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
