CVE-2020-1472: Microsoft publiziert verständliche Patch-Anleitung

1. Oktober 2020 um 09:47
  • microsoft
  • security
  • lücke
  • channel
image

"Zerologon" ist eine höchst kritische Lücke, aber das Microsoft-Advisory stiftete Konfusion. Nicht mehr jetzt, hoffentlich.

Es gibt Security-Lücken mit unterschiedlichem Risiko-Scores, relativ selten erreicht eine die höchste Gefahrenstufe. Und es gibt sehr selten Lücken, bei denen der Befehl an alle Behörden ergeht "patchen oder Server vom Netz nehmen".
Bei der Microsoft-Lücke namens "Zerologon" (CVE-2020-1472) erging dieser Befehl vom US-Ministerium für Innere Sicherheit an alle Behörden des Landes.
Unglücklicherweise rief die Microsoft-Kommunikation genau zu diesem Patch vielerorts Verwirrung hervor. Kunden meldeten dem Konzern nämlich, sie seien sich nicht sicher, ob der Einsatz des Patches ausreicht, um anfällige Windows Server vor Angriffen zu schützen.
Wohl unter Aufbietung aller verfügbaren Kommunikations-Ressourcen hat Microsoft nun das verwirrliche Advisory überarbeitet. Die Schritt-für-Schritt-Anleitung geht so:
"Update" your Domain Controllers with an update released August 11, 2020 or later: Details
"Find" which devices are making vulnerable connections by monitoring event logs. Details
"Adress" non-compliant devices making vulnerable connections. Details
"Enable" enforcement mode to address CVE-2020-1472 in your environment. Details
Die Updates für CVE-2020-1472 für Windows Server 2008, 2012 2016, 2019 und andere sowie FAQ finden sich weiterhin gesammelt hier.
Workarounds gebe es keine, hält Microsoft fest.
Wer sich noch im Unklaren ist, wie ernst zu nehmen Zerologon ist, der kann sich den aktuellen Blogpost des Security-Experten Kevin Beaumont zu Gemüte führen, der dank seinem Honeypot die Ausnutzung rapportieren kann.

Loading

Mehr zum Thema

image

Cyber-Meldepflicht beschert dem Bacs Mehrarbeit

Im ersten Halbjahr sind die Meldungen zu Cyberangriffen auf kritische Infrastrukturen angestiegen. Ransomware-Fälle bleiben auf demselben Niveau.

publiziert am 24.8.2026
image

Salt und Sunrise spannen beim Mobilfunknetz zusammen

Die Kooperation soll den Netzausbau effizienter machen und die Abdeckung verbessern. Die beiden Unternehmen bleiben dabei unabhängig.

publiziert am 24.8.2026
image

DDoS bei Nine und Threema: Ein Postmortem

Nine schildert die Ereignisse beim kürzlichen DDoS-Angriff und die ergriffenen Gegenmassnahmen.

publiziert am 21.8.2026
image

Erneuter Cyberangriff auf eine Walliser Gemeinde

Unbekannte sind in das Mail-System von Martigny-Combe eingedrungen. Auch personenbezogene Daten könnten offengelegt worden sein.

publiziert am 21.8.2026