BASYS Security Alert | SMBv3-Lücke

Gegen die kritische Windows-Sicherheitslücke CVE-2020-0796 ist jetzt ein Patch von Microsoft verfügbar. Admins sollten ihre Systeme möglichst sofort aktualisieren.

Für Windows 10, Server 1903 und 1909 hat Microsoft jetzt außer der Reihe ein Sicherheitsupdate veröffentlicht, dass die kritische Sicherheitslücke CVE-2020-0796 schließt. Diese Lücke steckt im SMBv3-Protokoll und kann von entfernten Angreifern zur anschließenden Ausführung von Programmcodes auf verwundbaren Systemen missbraucht werden. Besonders gefährlich ist, dass nicht nur aus dem Internet erreichbare Computer gefährdet sind und außerdem eine Möglichkeit der wurmartigen Ausbreitung über ganze Netzwerke hinweg besteht.

Admins sollten ihre Systeme jetzt zügig prüfen, einen Blick in den Microsofts Supportartikel werfen und aktualisieren. Das Update KB4551762 steht über Windows Update und im Catalog zum Download bereit.

Alles Weitere hat Microsoft auch in einem Security Advisory zu CVE-2020-0796 zusammengefasst