Moin, Nabend, Tag
Heute wurde bekannt, das es eine akute Sicherheitslücke in Microsoft / Outlook gibt. Offizielle Information vom BSI hierzu: https://www.bsi.bund.de/SharedDocs/Cyb…icationFile&v=2
Zum Ausnutzen dieser Sicherheitslücke ist es ausreichend eine E-Mail in Outlook zu lesen! Das Simple anklicken der Mail führt zum erfolgreichen Befall.
Betroffen sind alle Windows OS inkl. Server Variantens. Patches hierfür existieren bereits.
Als alternative Sofortmaßnahme kann man die Ansicht der Mails auf "Text" eingrenzen. Dies führt aber zu einer massiven Einschränkung der Darstellung.
Datei -> Optionen -> Trust Center -> Einstellungen für das Trust Center... -> E-Mail-Sicherheit -> Haken setzen bei
"Standardnachrichten im Nur-Text-Format lesen" sowie bei "Digital signierte Nachrichten im Nur-Text-Format lesen"
Bitte spielt umgehend die aktuellen Windows Updates ein!
EDIT:
Auf Windows 10 21h2 (Enterprise und Education), Windows 10 22h2 (alle Versionen) sowie Windows Server 2022 kann das Update leider dazu führen, das der SgrmBroker Dienst nicht mehr startet. Das heißt, der Dienst kann die Integrität von Windows nicht mehr überwachen – Microsoft hat sich selbst abgeschossen.