Categories: Sicherheit

Mehr als 245.000 Windows-Systeme weiterhin anfällig für BlueKeep-RDP-Lücke

Rund 18 Monate nach der Offenlegung der als BlueKeep bezeichneten kritischen Sicherheitslücke im Remote Desktop Protocol von Windows sind weltweit noch mehr als 245.000 Windows-Systeme ungepatcht. Das geht aus einer Untersuchung des Sicherheitsforschers Jan Kopriva vom SANS Internet Storm Center hervor. Damit ist noch rund ein Viertel der 950.000 Systeme angreifbar, die bei einem ersten Scan im Mai 2019 als anfällig ermittelt wurden.

Der Forscher fand aber auch heraus, dass sich auch die SMBGhost genannte Schwachstelle im Protokoll Server Message Block v3 (SMB), die Bestandteil aller aktuellen Windows-Versionen ist, weiterhin auf mehr als 103.000 Windows-Systemen ausgenutzt wurden kann. Für sie liegt seit März 2020 ein Patch vor.

Beide Schwachstellen erlauben es Unbefugten, ein Windows-System aus der Ferne zu steuern. Sie zählen zu den schwerwiegendsten Sicherheitslücken, die in den vergangenen Jahren in Windows entdeckt wurden.

Kopriva zufolge sind BlueKeep und SMBGhost allerdings nur zwei von mehreren Beispielen für schwerwiegende Schwachstellen, die sich trotzt verfügbarer Sicherheitsfixes weiterhin missbrauchen lassen. Insgesamt ermittelte er mehrere Millionen unsichere Systeme weltweit, darunter WordPress-Websites, IIS-Server und OpenSSL-Clients.

Unter anderem fand der tschechische Forscher mehr als 3,3 Millionen Apache Web Server, denen ein Update für die Schwachstelle CVE-2019-0211 fehlt. Außerdem sollen es Betreiber von Exim-E-Mail-Systemen versäumt haben, Hunderttausende Systeme vor Attacken auf die Lücken CVE-2019-13917 und CVE-2019-10149 zu schützen. Beide haben einen CVSS-Score von 9,8.

Warum diese Systeme nicht gepatcht werden, ist nicht bekannt. Zum Teil liegen sogar Warnungen des US-Geheimdiensts National Security Agency vor. Die NSA machte schon im Mai darauf aufmerksam, dass vom russischen Staat unterstützte Hacker einen der beiden Exim-Bugs attackieren. Im Oktober warnte die NSA zudem vor Angriffen auf die BlueKeep-Lücke durch chinesische Hacker.

ANZEIGE

So reagieren Sie auf die gestiegene Nachfrage von Online-Videos – Wichtige Erkenntnisse und Trends

Der von zahlreichen Ländern wegen der Coronakrise eingeführte Lockdown und die damit verbundene soziale Distanzierung haben neue Rekorde im Online-Videoverkehr gebracht. Erfahren Sie in diesem Webinar, wie Sie Daten untersuchen und quantifizieren, um die Belastung von Netzwerken und CDNs einzuschätzen.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago