{"id":255469,"date":"2021-07-07T07:19:43","date_gmt":"2021-07-07T05:19:43","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=255469"},"modified":"2021-07-14T08:54:57","modified_gmt":"2021-07-14T06:54:57","slug":"notfall-update-schliet-printnightmare-schwachstelle-in-windows","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/07\/07\/notfall-update-schliet-printnightmare-schwachstelle-in-windows\/","title":{"rendered":"Notfall-Update schlie&szlig;t PrintNightmare-Schwachstelle in Windows (6. Juli 2021)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline; border-width: 0px;\" title=\"Update\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/06\/Update-01.jpg\" alt=\"Update\" border=\"0\" \/>[<a href=\"https:\/\/borncity.com\/win\/2021\/07\/07\/notfall-update-schliet-printnightmare-schwachstelle-in-windows\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Zum 6. Juli 2021 hat Microsoft neben den regul\u00e4ren Office-Updates (siehe\u00a0 <a href=\"https:\/\/borncity.com\/blog\/2021\/07\/07\/microsoft-office-patchday-6-juli-2021-fix-fr-outlook-abstrze\/\">Microsoft Office Patchday (6. Juli 2021), Fix f\u00fcr Outlook-Abst\u00fcrze<\/a>) auch ein Notfall-Update zum Schlie\u00dfen der PrintNightmare-Schwachstelle im Windows Print-Spooler freigegeben. Blog-Leser Harald L. hat in <a href=\"https:\/\/borncity.com\/blog\/2021\/07\/07\/microsoft-office-patchday-6-juli-2021-fix-fr-outlook-abstrze\/#comment-109904\">diesem Kommentar<\/a> auf dieses Update hingewiesen. Eine zeitnahe Installation dieses sicherheitskritischen Updates wird empfohlen &#8211; wobei Administratoren in Server-Umgebungen erst einen Test vorschieben sollten.<\/p>\n<p><!--more--><\/p>\n<h2>Die Schwachstelle CVE-2021-1675<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg04.met.vgwort.de\/na\/b2470c26586d4c838ca97cb068f405c5\" alt=\"\" width=\"1\" height=\"1\" \/>Anfang Juli 2021 hatte ich im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2021\/07\/01\/poc-fr-windows-print-spooler-schwachstelle-ffentlich-hohes-rce-risiko\/\">PoC f\u00fcr Windows Print-Spooler-Schwachstelle \u00f6ffentlich, hohes RCE-Risiko<\/a> \u00fcber die Schwachstelle CVE-2021-1675 im Windows Print-Spooler berichtet. Es handelt sich um einer Remote Code Execution (RCE) Schwachstelle, \u00fcber die ein Angreifer beliebigen Code mit SYSTEM-Rechten ausf\u00fchren k\u00f6nnte. Dies umfasst Programme zu installieren, Daten anzuzeigen, zu \u00e4ndern oder l\u00f6schen oder neue Konten mit vollen Benutzerrechten zu erstellen. F\u00fcr einen Angriff muss ein authentifizierter Benutzer RpcAddPrinterDriverEx() aufrufen.<\/p>\n<p>Problem war, dass eine Gruppe chinesischer Sicherheitsforscher am 28. Juni 2021 unbeabsichtigt ein Proof-of-Concept (PoC) zur Ausnutzung der Schwachstelle ver\u00f6ffentlicht hat. Microsoft hat das Ganze best\u00e4tigt und die US CISA empfahl, den Windows Print-Spooler-Dienst aus Sicherheitsgr\u00fcnden zu deaktivieren, da es bereits Angriffe gab. Ich hatte im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2021\/07\/02\/windows-print-spooler-schwachstelle-cve-2021-1675-printnightmare-von-ms-besttigt-cisa-warnt\/\">Windows Print-Spooler Schwachstelle (CVE-2021-1675, PrintNightmare) von MS best\u00e4tigt; CISA warnt<\/a> dar\u00fcber berichtet.<\/p>\n<h2>Sonderupdate zum 6. Juli 2021 freigegeben<\/h2>\n<p>Ich hatte wegen der Dringlichkeit bereits mit einem Sonder-Update zum 1. Dienstag im Juli gerechnet, gestern aber noch nichts gefunden. Nun hat Blog-Leser Harald L. in <a href=\"https:\/\/borncity.com\/blog\/2021\/07\/07\/microsoft-office-patchday-6-juli-2021-fix-fr-outlook-abstrze\/#comment-109904\">diesem Kommentar<\/a> auf dieses Update hingewiesen:<\/p>\n<blockquote><p>Gestern nach 19 Uhr wie \u00fcblich kamen am WSUS nur die beiden oben genannten Office-Updates. \u00dcber Nacht aber kamen am WSUS zus\u00e4tzlich die kumulativen Updates 2021-07 f\u00fcr alle Windows-Versionen die eigentlich erst n\u00e4chste Woche am B-Patchday erwartet wurden. Auch mein Firmen-Notebook mit Win10 21H1 das nicht am WSUS h\u00e4ngt findet gerade das kumulative Update 2021-07 KB5004945. Evtl wurden diese Updates wegen der Printspooler-Problematik vorzeitig freigegeben.<\/p><\/blockquote>\n<p>Die Vermutung, dass es sich um ein Sonderupdate handelt, welches die oben beschriebene Drucker-Problematik <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2021-34527\" target=\"_blank\" rel=\"noopener\">CVE-2021-34527<\/a> schlie\u00dfen soll, kann ich best\u00e4tigen. Die Nacht habe ich eine E-Mail mit folgendem Text erhalten:<\/p>\n<p>*********************************************************************<br \/>\nTitle: Microsoft Security Update Revisions<br \/>\nIssued: July 6, 2021<br \/>\n*********************************************************************<\/p>\n<p>Summary<br \/>\n=======<\/p>\n<p>The following CVE has undergone a major revision increment.<\/p>\n<p>=====================================================================<\/p>\n<p>* CVE-2021-34527<\/p>\n<p>&#8211; <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2021-34527\" target=\"_blank\" rel=\"noopener\">CVE-2021-34527<\/a> | Windows Print Spooler Remote Code Execution Vulnerability-<br \/>\n&#8211; Version: 2.0<br \/>\n&#8211; Reason for Revision: CVE updated to announce that Microsoft is releasing an update<br \/>\nfor several versions of Window to address this vulnerability. Updates are not yet<br \/>\navailable for Windows 10 version 1607, Windows Server 2016, or Windows Server 2012.<br \/>\nSecurity updates for these versions of Windows will be released soon. Other<br \/>\ninformation has been updated as well. This information will be updated when more<br \/>\ninformation or updates are available.<br \/>\n&#8211; Originally posted: July 1, 2021<br \/>\n&#8211; Updated: July 6, 2021<br \/>\n&#8211; Aggregate CVE Severity Rating: Critical<\/p>\n<p>Inzwischen gibt es auch <a href=\"https:\/\/support.microsoft.com\/de-de\/topic\/kb5005010-restricting-installation-of-new-printer-drivers-after-applying-the-july-6-2021-updates-31b91c02-05bc-4ada-a7ea-183b129578a7\" target=\"_blank\" rel=\"noopener\">diesen KB-Artikel<\/a>. Microsoft hat f\u00fcr f\u00fcr verschiedene Windows-Versionen zum 6. Juli 2021 ein Sonderupdate freigegeben. Diese werden \u00fcber Windows Update, WSUS und den Microsoft Update Catalog verteilt.<\/p>\n<ul>\n<li><a href=\"https:\/\/support.microsoft.com\/help\/5004955\" target=\"_blank\" rel=\"noopener\">KB5004955<\/a>: Monthly Rollup Update for Windows Server 2008 SP2<\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/help\/5004959\" target=\"_blank\" rel=\"noopener\">KB5004959<\/a>: Security only Update for Windows Server 2008 SP2\n<ul><!--EndFragment--><\/ul>\n<\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/help\/5004953\" target=\"_blank\" rel=\"noopener\">KB5004953<\/a>: Monthly Rollup Update for Windows 7, Windows Server 2008 R2 SP1<\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/help\/5004951\" target=\"_blank\" rel=\"noopener\">KB5004951<\/a>: Security only Update for Windows 7, Windows Server 2008 R2 SP1<\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/help\/5004954\" target=\"_blank\" rel=\"noopener\">KB5004954<\/a>: Monthly Rollup Update for Windows 8.1, Windows Server 2012 R2<\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/help\/5004958\" target=\"_blank\" rel=\"noopener\">KB5004958<\/a>: Security only Update for Windows 8.1, Windows Server 2012 R2<\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/help\/5004950\" target=\"_blank\" rel=\"noopener\">KB5004950<\/a>: Cumulative Update for Windows 10 (RTM)<\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/help\/5004947\" target=\"_blank\" rel=\"noopener\">KB5004947<\/a>: Cumulative Update for Windows 10\u00a0 Version 1809, Windows Server 2018 \/ 2019, Windows 10 Enterprise 2019 LTSC<\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/help\/5004946\" target=\"_blank\" rel=\"noopener\">KB5004946<\/a>: Cumulative Update for <span class=\"appliesToItem\">Windows 10 Enterprise 2019 LTSC,<\/span>\u00a0<span class=\"appliesToItem\">Windows 10 IoT Enterprise 2019 LTSC,<\/span>\u00a0<span class=\"appliesToItem\">Windows 10 IoT Core 2019 LTSC,<\/span>\u00a0<span class=\"appliesToItem\">Windows Server 2019<\/span><\/li>\n<li><a href=\"https:\/\/support.microsoft.com\/help\/5004945\" target=\"_blank\" rel=\"noopener\">KB5004945<\/a>: Cumulative Update for Windows 10\u00a0 Version 2004 &#8211; 21H1 und Windows Server 2004<\/li>\n<\/ul>\n<p>Details zu den Updates, bekannte Fehler und weiteres sind den verlinkten KB-Artikeln zu entnehmen. Die Liste der freigegebenen Updates findet sich unter <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2021-34527\" target=\"_blank\" rel=\"noopener\">CVE-2021-34527<\/a>. F\u00fcr Windows 10 Version 1607, Windows Server 2016 und Windows Server 2012 sind noch keine Updates verf\u00fcgbar.<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Die fehlenden Updates sind jetzt freigegeben, siehe\u00a0<a href=\"https:\/\/borncity.com\/blog\/2021\/07\/08\/printnightmare-notfall-update-auch-fr-windows-server-2012-und-2016\/\" rel=\"bookmark noopener noreferrer\" data-wpel-link=\"internal\">PrintNightmare-Notfall-Update auch f\u00fcr Windows Server 2012 und 2016<\/a>.<\/p>\n<p><strong>Erg\u00e4nzung 2:<\/strong> Es gibt eine Nachlese, in der ich die gr\u00f6bsten Probleme zusammengefasst habe, siehe\u00a0<a href=\"https:\/\/borncity.com\/blog\/2021\/07\/08\/nachlese-das-chaos-printnightmare-notfall-update-6-7-juli-2021\/\">Nachlese: Das Chaos-PrintNightmare-Notfall-Update (6.\/7.Juli 2021)<\/a>.<\/p>\n<p><strong>Erg\u00e4nzung 3:<\/strong>\u00a0Es gibt einen KIR-Fix f\u00fcr das Druckproblem bei Zebra-\/Dymo-Etikettendrucker, siehe\u00a0<a href=\"https:\/\/borncity.com\/blog\/2021\/07\/09\/windows-10-microsoft-fixt-zebra-dymo-druckproblem-kb5004945-per-kir\/\" rel=\"bookmark noopener noreferrer\" data-wpel-link=\"internal\">Windows 10: Microsoft fixt Zebra-\/Dymo-Druckproblem KB5004945 per KIR<\/a>.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/07\/14\/patchday-windows-10-updates-13-juli-2021\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Patchday: Windows 10-Updates (13. Juli 2021)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/07\/07\/microsoft-office-patchday-6-juli-2021-fix-fr-outlook-abstrze\/\">Microsoft Office Patchday (6. Juli 2021), Fix f\u00fcr Outlook-Abst\u00fcrze<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/07\/01\/poc-fr-windows-print-spooler-schwachstelle-ffentlich-hohes-rce-risiko\/\">PoC f\u00fcr Windows Print-Spooler-Schwachstelle \u00f6ffentlich, hohes RCE-Risiko<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/07\/02\/windows-print-spooler-schwachstelle-cve-2021-1675-printnightmare-von-ms-besttigt-cisa-warnt\/\">Windows Print-Spooler Schwachstelle (CVE-2021-1675, PrintNightmare) von MS best\u00e4tigt; CISA warnt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/07\/03\/0patch-micropatches-fr-printnightmare-schwachstelle-cve-2021-34527\/\">0Patch Micropatches f\u00fcr PrintNightmare-Schwachstelle (CVE-2021-34527)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/07\/07\/notfall-update-schliet-printnightmare-schwachstelle-in-windows\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Notfall-Update schlie\u00dft PrintNightmare-Schwachstelle in Windows (6. Juli 2021)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/07\/08\/printnightmare-notfall-update-auch-fr-windows-server-2012-und-2016\/\" rel=\"bookmark noopener noreferrer\" data-wpel-link=\"internal\">PrintNightmare-Notfall-Update auch f\u00fcr Windows Server 2012 und 2016<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/07\/08\/nachlese-das-chaos-printnightmare-notfall-update-6-7-juli-2021\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Nachlese: Das Chaos-PrintNightmare-Notfall-Update (6.\/7.Juli 2021)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/07\/09\/windows-10-microsoft-fixt-zebra-dymo-druckproblem-kb5004945-per-kir\/\" rel=\"bookmark noopener noreferrer\" data-wpel-link=\"internal\">Windows 10: Microsoft fixt Zebra-\/Dymo-Druckproblem KB5004945 per KIR<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Zum 6. Juli 2021 hat Microsoft neben den regul\u00e4ren Office-Updates (siehe\u00a0 Microsoft Office Patchday (6. Juli 2021), Fix f\u00fcr Outlook-Abst\u00fcrze) auch ein Notfall-Update zum Schlie\u00dfen der PrintNightmare-Schwachstelle im Windows Print-Spooler freigegeben. Blog-Leser Harald L. hat in diesem Kommentar auf dieses &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/07\/07\/notfall-update-schliet-printnightmare-schwachstelle-in-windows\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,185,3694],"tags":[8264,4328,4315,4378,4294,4366,4364],"class_list":["post-255469","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-update","category-windows-10","tag-patchday-7-2021","tag-sicherheit","tag-update","tag-windows-10","tag-windows-7","tag-windows-8-1","tag-windows-server"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/255469","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=255469"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/255469\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=255469"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=255469"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=255469"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}