{"id":256071,"date":"2021-07-24T01:45:41","date_gmt":"2021-07-23T23:45:41","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=256071"},"modified":"2021-07-24T01:52:31","modified_gmt":"2021-07-23T23:52:31","slug":"neue-infos-zur-windows-10-schwachstelle-hivenightmare","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/07\/24\/neue-infos-zur-windows-10-schwachstelle-hivenightmare\/","title":{"rendered":"Neue Infos zur Windows 10-Schwachstelle HiveNightmare"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2021\/07\/24\/neue-infos-zur-windows-10-schwachstelle-hivenightmare\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Microsoft hat die Sicherheitshinweise zur HiveNightmare genannten Schwachstelle in Windows 10 (ab Version 1809) diese Woche revidiert. Zudem liegt mir von Sophos eine Analyse der Schwachstelle vor. Und Sicherheitsforscher Kevin Beaumont hatte auf GitHub ein Proof-of-Concept samt Beschreibung gepostet, wurde dann aber von einem Ex-Arbeitgeber Microsoft kurzzeitig mit der GitHub-Seite gesperrt. Ein kurzer \u00dcberblick \u00fcber diese Themen.<\/p>\n<p><!--more--><\/p>\n<h2>Die HiveNightmare-Schwachstelle<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg02.met.vgwort.de\/na\/84de3826774449248641067c8b92270c\" alt=\"\" width=\"1\" height=\"1\" \/>In Windows 10 gibt es ab der Version 1809 eine gravierende Schwachstelle CVE-2021-36934, die das Auslesen der Security Accounts Manager (SAM)-Datenbank \u00fcber VSS-Schattenkopien erm\u00f6glicht. Das er\u00f6ffnet lokalen Angreifern die M\u00f6glichkeit, sich Privilegien von Administratoren zu verschaffen und sich ggf. in Netzwerken zu bewegen. Ich hatte hier im Blog in diversen Beitr\u00e4gen (siehe Artikelende) sowie bei heise in <a href=\"https:\/\/www.heise.de\/news\/HiveNightmare-Nutzer-koennen-die-Windows-Passwort-Datenbank-auslesen-6143746.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> berichtet.<\/p>\n<h2>Microsoft revidiert Sicherheitshinweis<\/h2>\n<p>Microsoft hat den Sachverhalt zu <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2021-36934\" target=\"_blank\" rel=\"noopener\">CVE-2021-36934<\/a> inzwischen eingestanden, hat diesen Artikel inzwischen aber mehrfach aktualisiert &#8211; letztmalig am 23. Juli 2021. Hier die Revisionen zum 21. Juli 2021.<\/p>\n<p>*******************************************************************<br \/>\nTitle: Microsoft Security Update Revisions<br \/>\nIssued: July 21, 2021<br \/>\n*******************************************************************<\/p>\n<p>Summary<br \/>\n=======<\/p>\n<p>The following CVE has undergone informational revisions.<\/p>\n<p>=====================================================================<\/p>\n<p>* <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2021-36934\" target=\"_blank\" rel=\"noopener\">CVE-2021-36934<\/a><\/p>\n<p>&#8211; CVE-2021-36934 | Windows Elevation of Privilege Vulnerability<br \/>\n&#8211; Version: 1.1<br \/>\n&#8211; Reason for Revision: Updated Workaround information. This is an informational<br \/>\nchange only.<br \/>\n&#8211; Originally posted: July 20, 2021<br \/>\n&#8211; Updated: July 20, 2021<br \/>\n&#8211; Aggregate CVE Severity Rating: N\/A<\/p>\n<p>&#8211; <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2021-36934\" target=\"_blank\" rel=\"noopener\">CVE-2021-36934<\/a> | Windows Elevation of Privilege Vulnerability<br \/>\n&#8211; Version: 2.0<br \/>\n&#8211; Reason for Revision: CVE updated as follows: 1) In the Security Updates table,<br \/>\naffected versions of Windows have been added. 2) Workaround updated to include<br \/>\na link to information on how to delete shadow copies. 3) FAQ removed as it is<br \/>\nno longer applicable. This CVE will be updated when more information or<br \/>\nupdates are available.<br \/>\n&#8211; Originally posted: July 20, 2021<br \/>\n&#8211; Updated: July 21, 2021<br \/>\n&#8211; Aggregate CVE Severity Rating: Important<\/p>\n<h2>Sophos-Analyse zu HiveNightmare<\/h2>\n<p>Die Woche hat Sicherheitsanbieter Sophos den Beitrag <a href=\"https:\/\/nakedsecurity.sophos.com\/2021\/07\/21\/windows-hivenightmare-bug-could-leak-passwords-heres-what-to-do\/\" target=\"_blank\" rel=\"noopener\">Windows \"HiveNightmare\" bug could leak passwords \u2013 here's what to do!<\/a> mit einer Analyse des Sachverhalts und einer Beschreibung ver\u00f6ffentlicht. Die Sophos-Leute haben auch ein kleines Programm geschrieben, um das Ganze auszunutzen, geben aber auch Hinweise, was man tun kann, um die Schwachstelle zu schlie\u00dfen.<\/p>\n<h2>Microsoft blockt HiveNightmare-GitHub-Seite<\/h2>\n<p>Sicherheitsforscher Kevin Beaumont hatte auf <a href=\"https:\/\/github.com\/GossiTheDog\/HiveNightmare\" target=\"_blank\" rel=\"noopener\">GitHub eine Seite zu HiveNightmare<\/a> aufgesetzt, auf der er einigen Tools und auch eine Erkl\u00e4rung ver\u00f6ffentlichte. Wie <a href=\"https:\/\/twitter.com\/GossiTheDog\/status\/1418681542499524612\" target=\"_blank\" rel=\"noopener\">nachfolgender Tweet<\/a> zeigt, wurde der Zugriff auf diese Webseite durch den Microsoft Smartscreen-Filter in Edge blockiert. Die Blockade erfolgte wohl weitgehend wegen der HiveNightmare-Beschreibung.<\/p>\n<p><a href=\"https:\/\/twitter.com\/GossiTheDog\/status\/1418681542499524612\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/7E76nlp.png\" \/><\/a><\/p>\n<p>Der Brite Beaumont war \u00fcbrigens kurzzeitig als Sicherheitsforscher auch bei Microsoft besch\u00e4ftigt, hat das Unternehmen aber nach wenigen Monaten wieder verlassen.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/07\/20\/windows-10-sam-zugriffsrechte-ab-1809-nach-upgrade-kaputt-benutzerzugriff-mglich\/\">Windows 10: SAM-Zugriffsrechte ab 1809 nach Upgrade kaputt, Benutzerzugriff m\u00f6glich<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/07\/21\/hivenightmare-neue-details-zur-windows-schwachstelle-cve-2021-36934\/\">HiveNightmare: Neue Details zur Windows-Schwachstelle CVE-2021-36934<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Microsoft hat die Sicherheitshinweise zur HiveNightmare genannten Schwachstelle in Windows 10 (ab Version 1809) diese Woche revidiert. Zudem liegt mir von Sophos eine Analyse der Schwachstelle vor. Und Sicherheitsforscher Kevin Beaumont hatte auf GitHub ein Proof-of-Concept samt Beschreibung gepostet, wurde &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/07\/24\/neue-infos-zur-windows-10-schwachstelle-hivenightmare\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,3694],"tags":[4328,4378],"class_list":["post-256071","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-windows-10","tag-sicherheit","tag-windows-10"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/256071","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=256071"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/256071\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=256071"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=256071"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=256071"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}