Kritische Sicherheitslücke in alten Windows-Versionen: 7 und sogar XP erhalten Patch

32
News Benjamin Gründken Als bevorzugte Quelle auf Google hinzufügen
Kritische Sicherheitslücke in alten Windows-Versionen: 7 und sogar XP erhalten Patch (1)
Quelle: PC Games Hardware

Microsoft meldet eine Sicherheitslücke in den Remote Desktop Services älterer Windows-Versionen. Die Lücke ist so schwerwiegend, dass sogar Windows XP noch einen Patch erhält. Windows 8 und 10 sind nicht betroffen - wohl aber das immer noch weit verbreitete Windows 7.

Ziemlich genau zwei Jahre ist das jetzt her, als die Anzeigetafeln der Deutschen Bahn herumgesponnen haben, wie auch viele Geld- und Tankstellenautomaten. Wanna Cry trieb damals sein Unwesen; nun hat Microsoft eine ähnliche Sicherheitslücke in älteren Windows-Versionen entdeckt. Das Leck (CVE-2019-0708) betrifft die Remote Desktop Services der Software und hat offenbar zur Folge, dass sie mittels Schadcode aus der Ferne ohne jede Authentifizierung oder Nutzerinteraktion ferngesteuert werden kann. Ein Wurm könnte sich ungehindert von einem infizierten auf den anderen infizierten Rechner übertragen.

Anfällig sind dem Bericht nach nicht nur Windows 7, Windows Server 2008 R2 und Windows Server 2008, sondern auch Windows XP und 2003. Letztere werden von Microsoft schon lange nicht mehr unterstützt, erhalten angesichts der Schwere der Lücke aber trotzdem ein Sicherheitsupdate. Patches für Windows 10 und 8 sind nicht erforderlich, weil sie die Sicherheitslücke nicht betrifft.

Download für Windows XP

Wer eine noch offiziell unterstützte Windows-Version sein Eigen nennt und die automatischen Updates aktiviert hat, soll bereits mit einem Sicherheitspatch bedacht worden sein. Ansonsten kann man ihn direkt bei Microsoft herunterladen. Das gilt auch für die eigentlich nicht mehr unterstützten Windows-Versionen. Hier empfiehlt Microsoft zwar offiziell, sich eine neue Windows-Version zuzulegen, stellt aber auch einen Fix bereit.

Ebenfalls interessant: Dringendes WhatsApp-Update: Sicherheitslücke durch Hack, Patch zum Download bereit

Microsoft zufolge fand man bisher keinen Hinweis, dass die Schwachstelle schon ausgenutzt wurde. Die Redmonder halten es aber für sehr wahrscheinlich, dass entsprechende Exploits das Licht der Welt erblicken. Um Szenarien wie seinerzeit bei Wanna Cry zu verhindern, sollten Nutzer unverzüglich die Sicherheitspatches installieren.

Quelle: Microsoft

32
    • Kommentare (32)

      Zur Diskussion im Forum
      • Von colormix
        AW: Kritische Sicherheitslücke in alten Windows-Versionen: 7 und sogar XP erhalten Patch

        Die Internationale Raumstation ISS lief übrigens noch bis 2013 mit Windows XP ,
        ISS: Astronauten-Laptops werden von Windows XP auf Linux umgestellt - SPIEGEL ONLINE

        Da wurde man fortschrittlicher und stellte auf Linux um ,
        die Richtige Entscheidung .
      • Von CiD Software-Overclocker(in)
        AW: Kritische Sicherheitslücke in alten Windows-Versionen: 7 und sogar XP erhalten Patch

        Zitat von colormix
        Microsoft kann mit einem Key Weltweit Alle Windows PCs abschalten du bist Offline und bei dir geht das Licht aus ,
        Betreiber von Kraftwerken könne auch einfach mal den Betrieb einstellen und du stehst im Dunkeln...

        Zitat von colormix
        ich wünsche viel Spaß beim Lesen Monopol- und Datenschutz-Probleme bei neuer Microsoft-Software? | Compliance | Haufe << das Windows 10 gehört auch dazu .
        Es ist Richtig und unerlässlich monopolartige Softwareunternehmen wie MS dahingehend zu kritisieren und in die Schranken zu weisen, da sind sich die Meisten einig.

        Bezugnehmend auf den Artikel und der damit verbundenen Vitako Ausgabe vermisse ich dort leider jedwede Erläuterung von Gegenmaßnahmen, die im Zuge der Berichterstellung UND auch Echtwelt-Szenario konform, angewandt wurden. Mir scheint als hätte man einfach nur eine Standardinstallation von Windows Analysiert und auf dieser Basis die DSGVO-Konformität geprüft. Die Aufgezeigten Punkte sind überwiegend valide, allerdings lässt kaum ein Unternehmen mit Windows-Infrastruktur seine Clients mit Windows Standardeinstellungen laufen. Es gibt sehr wohl diverse Möglichkeiten Telemetrie und das Senden dieser nach US gänzlich zu unterbinden. Das ist kein Hexenwerk und wird, meines Wissens nach, auch von jedem datenschutzbewussten IT-Sicherheitsbeauftragten, Netzwerk- und Systemadministrator auf die ein oder andere Art und Wiese umgesetzt.
        Nicht desto trotz wäre es natürlich wünschenswert wenn sämtliche Telemetrie unter Windows 10 (egal welche Edition) Opt-In wäre und diese mit Bordmitteln konfiguriert werden könnte ohne das man per AD GPOs schieben oder per Proxy/Firewall Domains u. IPs sperren muss.

        Für lokal eingesetzte Software oder On-Premise Lösungen gibt es da schon so einiges was man gegen das automatische abgreifen von Daten machen kann. Bei Cloud-Diensten und Hybrid Lösungen sieht das schon etwas anders aus aber das ist wieder ein anderes Thema.
      • Von colormix
        AW: Kritische Sicherheitslücke in alten Windows-Versionen: 7 und sogar XP erhalten Patch

        Zitat von CiD
        Na, da hat ja Einer richtig Ahnung....NICHT!
        Microsoft kann mit einem Key Weltweit Alle Windows PCs abschalten du bist Offline und bei dir geht das Licht aus ,
        die Sicherheitslücke ist an sich Microsoft selber ,

        ich wünsche viel Spaß beim Lesen Monopol- und Datenschutz-Probleme bei neuer Microsoft-Software? | Compliance | Haufe << das Windows 10 gehört auch dazu .
      • Von CiD Software-Overclocker(in)
        AW: Kritische Sicherheitslücke in alten Windows-Versionen: 7 und sogar XP erhalten Patch

        Zitat von colormix
        Ja Behörden machen da auch fleißig mit die wurden ja Alle auf Windows 10 um gestellt wo deine Daten ins Ausland gesendet werden , (Windows 10 telefoniert nach Hause ) .
        Na, da hat ja Einer richtig Ahnung....NICHT!
      • Von Teacup PC-Selbstbauer(in)
        AW: Kritische Sicherheitslücke in alten Windows-Versionen: 7 und sogar XP erhalten Patch

        Zitat von PCGH_Torsten
        Eine "langende" Zahl von Patches definiert sich über die Zahl der Sicherheitslücken, nicht über die Zahl der veröffentlichten Fixes. Ein "sicheres" Betriebssystem – mit diesem Versprechen wurden XP und 7 von Microsoft verkauft – sollte exakt 0 Patches pro build erfordern.
        Ja, kann aber nicht.

        Zitat von colormix
        Warum liest man so wenig über Mac OS und Linux ,
        vielleicht sollte man hier mal etwas Umdenken ?
        Weil Windows-News das größere Publikum haben. Auf den entsprechenden Seiten findet man genug zu Linux-Kernel Bugs usw.
      Direkt zum Diskussionsende
  • Print / Abo
    Apps
    PCGH Magazin 07/2026 PC Games 06/2026 play5 07/2026 N-Zone 06/2026 Linux Magazin 06/2026 LinuxUser 06/2026 Raspberry Pi Geek 07/2026
    PC Games Hardware PC Games Linux Magazin Raspberry Pi Geek Computec Kiosk