{"id":212859,"date":"2018-12-13T12:43:27","date_gmt":"2018-12-13T11:43:27","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=212859"},"modified":"2022-08-20T06:08:26","modified_gmt":"2022-08-20T04:08:26","slug":"dns-schwachstelle-windows-domain-controller-patchen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/12\/13\/dns-schwachstelle-windows-domain-controller-patchen\/","title":{"rendered":"DNS-Schwachstelle: Windows Domain-Controller patchen"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Administratoren im Firmenumfeld sollten Windows Server dringend updaten, da eine Schwachstelle im DNS-System gefunden wurde, die seit mindestens 2012 besteht. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/6a41081da5cb4f0d9004e1612eb7258f\" width=\"1\" height=\"1\"\/>Es steckt zwar bereits implizit in den Artikeln zu Windows-Updates hier im Blog. Aber trotzdem nochmals ein expliziter Sicherheitshinweis, auf das inzwischen diverse Sicherheitsspezialisten wie T-Systems Austria CERT hinweisen. <\/p>\n<blockquote class=\"twitter-tweet\" data-lang=\"de\">\n<p lang=\"en\" dir=\"ltr\">There is a remote code execution vulnerability in Windows DNS servers. Attackers can run arbitrary code as local system. Patch your DCs! <a href=\"https:\/\/t.co\/QGTSvBs2wW\">https:\/\/t.co\/QGTSvBs2wW<\/a><\/p>\n<p>\u2014 T-Systems Austria CERT (@CERT_TSystemsAT) <a href=\"https:\/\/twitter.com\/CERT_TSystemsAT\/status\/1073113276249182208?ref_src=twsrc%5Etfw\">13. Dezember 2018<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script> <\/p>\n<h2>Die Schwachstelle CVE-2018-8626 <\/h2>\n<\/p>\n<p>Im Windows DNS-Server gibt es eine Heap-Overflow Schwachstelle (<a href=\"https:\/\/web.archive.org\/web\/20200227101231\/https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2018-8626\" target=\"_blank\" rel=\"noopener\">CVE-2018-8626<\/a>). Die Sicherheitsl\u00fccke besteht darin, dass Windows Domain Name System (DNS)-Server Anfragen nicht ordnungsgem\u00e4\u00df verarbeiten. Ein Angreifer, der die Schwachstelle erfolgreich ausnutzt, k\u00f6nnte beliebigen Code (Remote Code Execution) im Rahmen des Local System Account ausf\u00fchren. <\/p>\n<p>Windows-Server, die als DNS-Server konfiguriert sind, sind durch diese Schwachstelle gef\u00e4hrdet. Um die Schwachstelle auszunutzen, k\u00f6nnte ein nicht authentifizierter Angreifer b\u00f6sartige Anfragen an einen Windows DNS-Server senden.<\/p>\n<h2>Sicherheitsupdates zum Fixen von CVE-2018-8626 <\/h2>\n<p>Microsoft hat zum 11. Dezember 2018 Sicherheitsupdates freigegeben, die diese Schwachstelle&nbsp; beheben. Auf <a href=\"https:\/\/web.archive.org\/web\/20200227101231\/https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2018-8626\" target=\"_blank\" rel=\"noopener\">dieser Microsoft-Webseite<\/a> findet sich eine Liste der Updates f\u00fcr diverse Windows Server-Versionen, die diese Schwachstelle adressieren. Hier eine \u00dcbersicht der jeweiligen Updates:<\/p>\n<table cellspacing=\"0\" cellpadding=\"2\" width=\"640\" border=\"1\">\n<tbody>\n<tr>\n<td valign=\"top\" width=\"327\"><strong>Produkt<\/strong><\/td>\n<td valign=\"top\" width=\"100\"><strong>KB-Artikel<\/strong><\/td>\n<td valign=\"top\" width=\"212\"><strong>MS Update Catalog<\/strong><\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"327\">Windows 10 Version 1607 <\/td>\n<td valign=\"top\" width=\"100\"><a href=\"https:\/\/support.microsoft.com\/help\/4471321\" target=\"_blank\" rel=\"noopener\">4471321<\/a><\/td>\n<td valign=\"top\" width=\"212\"><a href=\"https:\/\/catalog.update.microsoft.com\/v7\/site\/Search.aspx?q=KB4471321\" target=\"_blank\" rel=\"noopener\">Download<\/a><\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"327\">Windows 10 Version 1709<\/td>\n<td valign=\"top\" width=\"100\"><a href=\"https:\/\/support.microsoft.com\/help\/4471329\" target=\"_blank\" rel=\"noopener\">4471329<\/a><\/td>\n<td valign=\"top\" width=\"212\"><a href=\"https:\/\/www.catalog.update.microsoft.com\/Search.aspx?q=KB4471329\" target=\"_blank\" rel=\"noopener\">Download<\/a><\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"327\">Windows 10 Version 1803<\/td>\n<td valign=\"top\" width=\"100\"><a href=\"https:\/\/support.microsoft.com\/help\/4471324\" target=\"_blank\" rel=\"noopener\">4471324<\/a><\/td>\n<td valign=\"top\" width=\"212\"><a href=\"https:\/\/www.catalog.update.microsoft.com\/Search.aspx?q=KB4471324\" target=\"_blank\" rel=\"noopener\">Download<\/a><\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"327\">Windows 10 Version 1809<\/td>\n<td valign=\"top\" width=\"100\"><a href=\"https:\/\/support.microsoft.com\/help\/4471332\" target=\"_blank\" rel=\"noopener\">4471332<\/a><\/td>\n<td valign=\"top\" width=\"212\"><a href=\"https:\/\/www.catalog.update.microsoft.com\/Search.aspx?q=KB4471332\" target=\"_blank\" rel=\"noopener\">Download<\/a><\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"327\">Windows Server 2012 R2<\/td>\n<td valign=\"top\" width=\"100\"><a href=\"https:\/\/support.microsoft.com\/help\/4471320\" target=\"_blank\" rel=\"noopener\">4471320<\/a><br \/><a href=\"https:\/\/support.microsoft.com\/help\/4471322\" target=\"_blank\" rel=\"noopener\">4471322<\/a><\/td>\n<td valign=\"top\" width=\"212\"><a href=\"https:\/\/catalog.update.microsoft.com\/v7\/site\/Search.aspx?q=KB4471320\" target=\"_blank\" rel=\"noopener\">Monthly Rollup<\/a><br \/><a href=\"https:\/\/catalog.update.microsoft.com\/v7\/site\/Search.aspx?q=KB4471322\" target=\"_blank\" rel=\"noopener\">Security Only<\/a><\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"327\">Windows Server 2016<\/td>\n<td valign=\"top\" width=\"100\"><a href=\"https:\/\/support.microsoft.com\/help\/4471321\" target=\"_blank\" rel=\"noopener\">4471321<\/a><\/td>\n<td valign=\"top\" width=\"212\"><a href=\"https:\/\/catalog.update.microsoft.com\/v7\/site\/Search.aspx?q=KB4471321\" target=\"_blank\" rel=\"noopener\">Download<\/a><\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"327\">Windows Server V1709 (Core)<\/td>\n<td valign=\"top\" width=\"100\"><a href=\"https:\/\/support.microsoft.com\/help\/4471329\" target=\"_blank\" rel=\"noopener\">4471329<\/a><\/td>\n<td valign=\"top\" width=\"212\"><a href=\"https:\/\/catalog.update.microsoft.com\/v7\/site\/Search.aspx?q=KB4471329\" target=\"_blank\" rel=\"noopener\">Download<\/a><\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"327\">Windows Server V1803 (Core)<\/td>\n<td valign=\"top\" width=\"100\"><a href=\"https:\/\/support.microsoft.com\/help\/4471324\" target=\"_blank\" rel=\"noopener\">4471324<\/a><\/td>\n<td valign=\"top\" width=\"212\"><a href=\"https:\/\/catalog.update.microsoft.com\/v7\/site\/Search.aspx?q=KB4471324\" target=\"_blank\" rel=\"noopener\">Download<\/a><\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"327\">Windows Server 2019<\/td>\n<td valign=\"top\" width=\"100\"><a href=\"https:\/\/support.microsoft.com\/help\/4471332\" target=\"_blank\" rel=\"noopener\">4471332<\/a><\/td>\n<td valign=\"top\" width=\"212\"><a href=\"https:\/\/catalog.update.microsoft.com\/v7\/site\/Search.aspx?q=KB4471332\" target=\"_blank\" rel=\"noopener\">Download<\/a><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Erg\u00e4nzung: Das es jetzt in den Kommentaren mehrfach nachgefragt wurde, die Updates werden automatisch per Windows Update verteilt. In der Spalte MS Update Catalog der obigen Tabelle sind auch die Download-Adressen zu finden. Windows Server 2008 und Windows Server 2012 haben kein Update erhalten.  <\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/><\/strong><a href=\"https:\/\/borncity.com\/blog\/2018\/12\/05\/microsoft-office-patchday-4-dezember-2018\/\">Microsoft Office Patchday (4. Dezember 2018)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/12\/11\/microsoft-security-update-summary-11-dezember-2018\/\">Microsoft Security Update Summary (11. Dezember 2018)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/12\/12\/patchday-updates-fr-windows-7-8-1-server-11-dez-2018\/\">Patchday: Updates f\u00fcr Windows 7\/8.1\/Server 11. Dez. 2018<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/12\/12\/patchday-windows-10-updates-11-dezember-2018\/\">Patchday Windows 10-Updates (11. Dezember 2018)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/?p=212831\">Patchday Microsoft Office Updates (11. Dezember 2018)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/12\/13\/microsoft-patchday-weitere-updates-zum-11-dezember-2018\/\">Microsoft Patchday: Weitere Updates zum 11. Dezember 2018<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Administratoren im Firmenumfeld sollten Windows Server dringend updaten, da eine Schwachstelle im DNS-System gefunden wurde, die seit mindestens 2012 besteht.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,185,2557],"tags":[4328,4315,4325],"class_list":["post-212859","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-update","category-windows-server","tag-sicherheit","tag-update","tag-windows"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/212859","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=212859"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/212859\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=212859"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=212859"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=212859"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}