Zero-Day-Sicherheitslücke: Handlungsempfehlung seitens Microsoft
Am Montag, den 30.05.22 wurde die sogenannte Zero-Day-Sicherheitslücke bekannt. Das genaue potenzielle Ausmaß wird momentan noch untersucht, aber Tatsache ist, dass diese Sicherheitslücke missbraucht werden kann indem manipulierte Word-Dokumente, die mit einem bösartigen Code versehen sind, auf den Rechner des End-Nutzers transferiert werden.
In der Konsequenz ist es möglich unter Anderen Programme zu installieren, Daten einzusehen, zu manipulieren oder zu löschen oder auch ggf. neue Konten mit entsprechenden Administrations-Rechten anzulegen.
Laut Microsoft betrifft diese Lücke das Microsoft Windows Support Diagnostic Tool (MSDT) und das Risiko wird als ‚hoch‘ eingestuft. Der Fehler wird demnach aber nicht dem Office-Paket zugeordnet! Die genannte Schwachstelle, die das Ausführen eines beliebigen bzw. schädlichen Codes ermöglicht, tritt genau dann auf, wenn das Microsoft Windows Support Diagnostic Tool mit dem URL-Protokoll aufgerufen wird und dies mit einer Anwendung wie beispielsweise Word passiert.
Das empfiehlt Microsoft
Microsoft gibt gleich mehrere Empfehlungen, wie man mit der Sicherheitslücke umgehen sollte, die wir nachfolgend auflisten. Ob und wann ein Update zur Verfügung steht, das die Lücke schließt ist derzeit noch nicht bekannt.
- Deaktivierung des MSDT-URL-Protokollhanlders
ACHTUNG: Dadurch können die Problemlösungskomponenten nicht mehr als Links gestartet werden! (Man kann weiter über die App „Hilfe erhalten“ sowie in den Systemeinstellungen darauf zugreifen)
- Umsetzung: Registry-Key sichern und löschen: In einer administrativen Eingabeaufforderung folgende Befehle eingeben:
reg export HKEY_CLASSES_ROOT\ms-msdt <Dateiname> --> Hierbei wird der bisherige Registry-Schlüssel in der angegebenen Datei gesichert
Danach:
reg delete HKEY_CLASSES_ROOT\ms-msdt /f --> Betreffenden Schlüssel löschen
und:
reg import <Dateiname> --> Wiederherstellung der Datei
- Optimierungen für den Microsoft Defender:
- Aktivierung des Cloud-Schutzes
- Aktivierung der automatischen Sample-Übertragung
- Aktivierung der Richtlinie BlockOfficeCreateProcessRule
Sollten Sie weitere Fragen haben oder Hilfe benötigen, zögern Sie nicht und melden sich gerne bei uns.