CVE-2020-1472: Microsoft publiziert verständliche Patch-Anleitung

1. Oktober 2020 um 09:47
  • microsoft
  • security
  • lücke
  • channel
image

"Zerologon" ist eine höchst kritische Lücke, aber das Microsoft-Advisory stiftete Konfusion. Nicht mehr jetzt, hoffentlich.

Es gibt Security-Lücken mit unterschiedlichem Risiko-Scores, relativ selten erreicht eine die höchste Gefahrenstufe. Und es gibt sehr selten Lücken, bei denen der Befehl an alle Behörden ergeht "patchen oder Server vom Netz nehmen".
Bei der Microsoft-Lücke namens "Zerologon" (CVE-2020-1472) erging dieser Befehl vom US-Ministerium für Innere Sicherheit an alle Behörden des Landes.
Unglücklicherweise rief die Microsoft-Kommunikation genau zu diesem Patch vielerorts Verwirrung hervor. Kunden meldeten dem Konzern nämlich, sie seien sich nicht sicher, ob der Einsatz des Patches ausreicht, um anfällige Windows Server vor Angriffen zu schützen.
Wohl unter Aufbietung aller verfügbaren Kommunikations-Ressourcen hat Microsoft nun das verwirrliche Advisory überarbeitet. Die Schritt-für-Schritt-Anleitung geht so:
"Update" your Domain Controllers with an update released August 11, 2020 or later: Details
"Find" which devices are making vulnerable connections by monitoring event logs. Details
"Adress" non-compliant devices making vulnerable connections. Details
"Enable" enforcement mode to address CVE-2020-1472 in your environment. Details
Die Updates für CVE-2020-1472 für Windows Server 2008, 2012 2016, 2019 und andere sowie FAQ finden sich weiterhin gesammelt hier.
Workarounds gebe es keine, hält Microsoft fest.
Wer sich noch im Unklaren ist, wie ernst zu nehmen Zerologon ist, der kann sich den aktuellen Blogpost des Security-Experten Kevin Beaumont zu Gemüte führen, der dank seinem Honeypot die Ausnutzung rapportieren kann.

Loading

Mehr zum Thema

image

Cybervorfall bei Online-Auktionshaus Ricardo

Laut dem Betreiber Swiss Marketplace Group sind personenbezogene Daten von rund 890'000 Nutzerkonten abgeflossen.

publiziert am 9.10.2026
image

Elektro Supersaxo übernimmt Bar Informatik

Zusammenschluss im Oberwallis. Das Elektro-Unternehmen aus Saas Fee möchte einen ICT-Arm aufbauen.

publiziert am 9.10.2026
image

Weitere Pensionskassen prüfen Datenabflüsse

Der Cyberangriff auf den Softwarelieferanten PK Softech zieht weitere Kreise. Neben der Publica prüfen nun weitere mitgliederstarke Pensionskassen einen möglichen Datenabfluss.

publiziert am 9.10.2026
image

Migros verlängert Partnerschaft mit Atos

Damit bleibt Atos für den Betrieb der Compute-, Storage- und Datenbankplattformen des Lebensmittelkonzerns verantwortlich.

publiziert am 9.10.2026