{"id":190196,"date":"2017-05-13T10:34:30","date_gmt":"2017-05-13T08:34:30","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=190196"},"modified":"2021-01-10T22:30:23","modified_gmt":"2021-01-10T21:30:23","slug":"wannacrypt-updates-fr-windows-xp-server-2003-co","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/05\/13\/wannacrypt-updates-fr-windows-xp-server-2003-co\/","title":{"rendered":"WannaCrypt: Updates f&uuml;r Windows XP, Server 2003 &amp; Co."},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Microsoft reagiert auf den Befall seiner Windows-Rechner mit der Ransomware WannaCrypt und rollt Updates f\u00fcr Windows XP, Windows 8 und Windows Server 2003 aus. Zudem wird der Defender aktualisiert, um den Sch\u00e4dling zu erkennen.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/57356f09904d4631845458e5b6eb29bb\" alt=\"\" width=\"1\" height=\"1\" \/>Die letzten Stunden h\u00e4lt eine Ransomware WannaCrypt die Welt oder die Administratoren von Systemen mit Windows-Rechnern in Atem. Wie ich im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2017\/05\/13\/ransomware-wannacry-befllt-tausende-computer-weltweit\/\" target=\"_blank\" rel=\"noopener noreferrer\">Ransomware WannaCry bef\u00e4llt tausende Computer weltweit<\/a> bereits ausf\u00fchrte, ist die aktuelle Kampagne wohl (durch einen gl\u00fccklichen Zufall) gestoppt. Der Sch\u00e4dling konnte sich wohl auch so rasch verbreiten, weil viele Windows-Systeme in kritischen Infrastrukturen ungepatcht waren und sich die Malware als Wurm im Netzwerk verteilte.<\/p>\n<h3>Microsoft gibt Hinweise und aktualsiert den Defender<\/h3>\n<p>Offenbar sind auch noch viele Rechner mit den zwischenzeitlich nicht mehr unterst\u00fctzten Systemen Windows XP, Windows 8 und Windows Server 2003 (in Netzwerken) in Betrieb. Jetzt hat Microsoft reagiert und stellt Updates f\u00fcr Windows XP, Windows 8 und Windows Server 2003 sowie f\u00fcr den Windows Defender bereit, wie man im <a href=\"https:\/\/blogs.technet.microsoft.com\/msrc\">MSRC<\/a>-Blog im Beitrag <a href=\"https:\/\/web.archive.org\/web\/20190624142039\/https:\/\/blogs.technet.microsoft.com\/msrc\/2017\/05\/12\/customer-guidance-for-wannacrypt-attacks\/\" target=\"_blank\" rel=\"noopener noreferrer\">Customer Guidance for WannaCrypt attacks<\/a> nachlesen kann.<\/p>\n<ul>\n<li>Microsoft hat bereits im M\u00e4rz 2017 ein Sicherheits-Update f\u00fcr die von WannaCrypt genutzte L\u00fccke ausgerollt (<a href=\"https:\/\/technet.microsoft.com\/en-us\/library\/security\/ms17-010.aspx\" target=\"_blank\" rel=\"noopener noreferrer\">MS17-010 Security Update for Microsoft Windows SMB Server (4013389)<\/a>)<i>.<\/i><\/li>\n<li>F\u00fcr Nutzer, die den Windows Defender als Virenschutz einsetzen, gibt es seit gestern ein Update, welches die Ransomware als <a href=\"https:\/\/web.archive.org\/web\/20170711034627\/https:\/\/www.microsoft.com\/security\/portal\/threat\/encyclopedia\/Entry.aspx?Name=Ransom:Win32\/WannaCrypt\" target=\"_blank\" rel=\"noopener noreferrer\">Ransom:Win32\/WannaCrypt<\/a> erkennt und eliminiert.<\/li>\n<\/ul>\n<p>Microsoft weist darauf hin, dass der Angriff k\u00fcnftig in modifizierter Form wiederkehren kann. Nutzer sollten also ihre System patchen und die Virenschutzl\u00f6sungen aktualisieren. Um sich vor <a href=\"https:\/\/aka.ms\/disablesmb1\" target=\"_blank\" rel=\"noopener noreferrer\">SMBv1-Angriffen<\/a> zu sch\u00fctzen, sollten Administratoren die alten Protokolle in den Netzwerken deaktivieren.<\/p>\n<h3>Microsoft patcht Altsysteme<\/h3>\n<p>Microsoft schreibt, dass bekannt sei, dass Kunden Systeme einsetzen, die aus dem Mainstream-Support herausgefallen sind. Diese bekommen keine Sicherheits-Updates. Wegen der Relevanz hat Microsoft sich zu einem ungew\u00f6hnlichen Schritt entschlossen. Microsoft stellt das Sicherheits-Update KB4012598 f\u00fcr Windows XP, Windows 8 und Windows Server 2003 bereit.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/web.archive.org\/web\/20170906094349\/https:\/\/r84.imgup.net\/KB401259897bb.jpg\" \/><\/p>\n<p>Dieses lassen sich <a href=\"http:\/\/www.catalog.update.microsoft.com\/Search.aspx?q=KB4012598\" target=\"_blank\" rel=\"noopener noreferrer\">per Windows Update Catalog<\/a> herunterladen \u2013 nur scheint der Server momentan extrem langsam zu reagieren. BTW: Diese Updates standen imho f\u00fcr die Embedded-Versionen und die Kunden, die sich Extended Support gekauft haben, seit l\u00e4ngerem zur Verf\u00fcgung. Es musste erst krachen, bis so etwas Kritisches f\u00fcr jedermann schlie\u00dfbar gemacht wird.<\/p>\n<h3>Ist der Patch installiert?<\/h3>\n<p>Eventuell stellt sich jemand die Frage, ob auf seinem System das Update eingespielt ist. Hierzu kann man eine administrative Eingabeaufforderung \u00f6ffnen und folgenden Befehl eingeben:<\/p>\n<p>wmic qfe list | findstr KB4012212<\/p>\n<p>Dann sollte der Patch gefunden werden (ist hier jedenfalls unter Windows 7 SP1 der Fall). Falls bei euch der Patch nicht angezeigt wird, schaut euch <a href=\"https:\/\/www.heise.de\/forum\/heise-online\/News-Kommentare\/WannaCry-Angriff-mit-Ransomware-legt-weltweit-Zehntausende-Rechner-lahm\/Entwarnung-Re-Win-7-mit-eingeschalteten-Updates-Patch-fehlt\/posting-30383204\/show\/\" target=\"_blank\" rel=\"noopener noreferrer\">diese Diskussion<\/a> an.<\/p>\n<p>Bevor jetzt Fragen der Art 'Wie kann ich den Patch unter Windows 7 installieren' kommen: Das Update wurde durch das April- und das Mai-Update ersetzt. Man kann den alten Patch also nicht mehr installieren.<\/p>\n<p>In Facebook hat mich Oliver R. noch auf die M\u00f6glichkeit hingewiesen, sein Netzwerk scannen zu lassen (gilt f\u00fcr Admins in Netzwerken).<\/p>\n<blockquote><p>Mit nmap kann man einen scan \u00fcber sein Netzwerk machen:<br \/>\n<a class=\"\" dir=\"ltr\" href=\"https:\/\/l.facebook.com\/l.php?u=https%3A%2F%2Fnmap.org%2Fnsedoc%2Fscripts%2Fsmb-double-pulsar-backdoor.html&amp;h=ATNgj3M6Pqi7_vS4Q7QPrQCxYNG6WddFnxgG0oLQSe8EIZLRYxKrTiM_jToUJpR-hYtm8pMHiXdByQjBOPnWTf-wtG9r61XpoUXp8oXRYmFoqKKWQ6w2GQbxWkskSshvZ06kx5c\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">https:\/\/nmap.org\/&#8230;\/scripts\/smb-double-pulsar-backdoor.html<\/a> die entsprechende Filterdatei gibt es auf <a class=\"\" dir=\"ltr\" href=\"https:\/\/l.facebook.com\/l.php?u=https%3A%2F%2Fgithub.com%2Fnmap%2Fnmap%2Fblob%2Fmaster%2Fscripts%2Fsmb-double-pulsar-backdoor.nse&amp;h=ATM7pGlA8UkPCX4wdDDJNtL4s_MT7u-TBVf1zc1R_PHc-m39-bqPig_mIds7qf-39UWkm-rtuUW08oJ8H2h-whPm8NMF2tNIxTI-WsAWTm8LyiFBTFbLObCM8rH_t2d4Vs_9vGU\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">https:\/\/github.com\/&#8230;\/scr&#8230;\/smb-double-pulsar-backdoor.nse<\/a><\/p><\/blockquote>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/05\/13\/wannacrypt-updates-fr-windows-xp-server-2003-co\/\">WannaCrypt: Updates f\u00fcr Windows XP, Server 2003 &amp; Co.<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/05\/13\/ransomware-wannacry-befllt-tausende-computer-weltweit\/\">Ransomware WannaCry bef\u00e4llt tausende Computer weltweit<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft reagiert auf den Befall seiner Windows-Rechner mit der Ransomware WannaCrypt und rollt Updates f\u00fcr Windows XP, Windows 8 und Windows Server 2003 aus. Zudem wird der Defender aktualisiert, um den Sch\u00e4dling zu erkennen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,185,161,2557],"tags":[6171,672,4315,6170,4342],"class_list":["post-190196","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-update","category-virenschutz","category-windows-server","tag-kb4012598","tag-microsoft","tag-update","tag-wannacrypt","tag-windows-xp"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/190196","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=190196"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/190196\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=190196"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=190196"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=190196"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}