Mit dem Patchday in diesem Monat Mai, hat Microsoft auch ein Sicherheitsupdate für Windows 7 und sogar Windows XP, veröffentlicht. Dieses schließt eine kritische Lücke im Remote-Desktop-Protocol-Dienst (RDP). Genau wie der BSI empfehlen auch wir, die Updates umgehend zu installieren.

Die Details zur kritischen Lücke hat Microsoft in CVE-2019-0708 beschrieben. Kurz gefasst ist es einem Angreifer aus der Ferne ohne Authentifizierung möglich, Zugriff auf das betroffene Windows 7 oder Windows XP System, zu erlangen. Das Ausmaß ist so groß, dass es mit dem WannaCry Wurm von 2017, verglichen wird. Ist der Angriff erfolgreich kann sich die Gefahr wie ein Wurm im Netz ausbreiten und weitere Geräte angreifen.

Neben den installieren der Patches ist ein weiterer Schutz, die Deaktivierung des Remote Desktop Services, sofern RDP nicht benötigt wird.

Windows Patches gegen RDP-Lücke

Unternehmen die ihre Clients per WSUS patchen, können obige freigeben oder importieren und nachträglich verteilen.

Sie haben Fragen oder benötigen Unterstützung, wir helfen gerne weiter.