Sie befinden sich auf www.imaginative.at

Crypto-Malware „WannaCry“ Epedemie die am Wochenende schon wütete…

Es geht um die

Crypto-Malware „WannaCry“ die am Wochenende schon (meist in 24*356 Organisationen z.B. Krankenhäuser, wo eben auch am Wochenede Computer laufen, gewütet hat. Jetzt am Montag zu Bürostart kommt die zweite Welle. Die Lücke (genannt  EternalBlue) wird ausnutzt.

Diese Lücke wurde aber von MS schon im März geschlossen. Microsoft Security Bulletin MS17-010 – Critical
Security Update for Microsoft Windows SMB Server (4013389)

Was ist wichtig:

Insbesondere Unternehmen sind aufgerufen, sich um ihre Sicherheit zu kümmern. Der aktuelle Angriff sei „ein erneuter Weckruf für Unternehmen, IT-Sicherheit endlich ernst zu nehmen und nachhaltige Schutzmaßnahmen zu ergreifen“, sagte Arne Schönbohm, Präsident des Bundesamts für Sicherheit in der Informationstechnik (BSI)

Termie werden nach Dringlichkeit und nicht nach Eintreffen gereiht.


12:09:

Momentan sehr viel zu tun… so könnt Ihr Euch selber helfen, wenn Ihr patchen wollt (Gilt sogar für XP)

technet.microsoft.com

Wichtig: Unbedingt Neustart nachher, auch wenn das bei Rechnern mit Serverdiensten sehr unangenehm sein kann…


12:29 Für das kommende Wochende steht nächste Angriffswelle mit modifiziertem Virus bevor…

So schreibt heise.de: Außerdem könnten die Malware-Autoren leicht eine verbesserte Version der Software in Umlauf bringen. Der „Erfolg“ ihrer Schadsoftware zeigt, dass nach wie vor sehr viele Computer unzureichend gewartet werden. Im Interview mit dem britischen Sender ITV erklärte Europol-Chef Rob Wainwright, dass nur wenige Banken von WannaCry befallen seien: Sie hätten in der Vergangenheit schmerzhaft aus ihren Erfahrungen gelernt. Diese Lektion stünde anderen noch bevor. Mittlerweile seien Rechner in 150 Ländern betroffen.


14:38 Das sieht übel aus, da ist nichts mehr zu machen außer:


16.05.2017 Tipp für Admins Hotfixes

# KB4012212 – Windows Server 2008
# KB4012217 KB4015551 KB4019216 – Windows Server 2012
# KB4012216 KB4015550 KB4019215 – Windows Server 2012 R2
# KB4013429 KB4019472 KB4015217 KB4015438 KB4016635 – Windows Server 2016

Windows SMB Fileserver eingehend vom Internet :445 sollte in FW gesperrt sein.

Die mobile Version verlassen