Vor einigen Tagen wurde eine Sicherheitsanfälligkeit im SMBv3-Protokoll von Microsoft gemeldet, die es ermöglicht, Gruppen von Computern zu infizieren. Laut dem Microsoft MSRC-Portal stellt dies eine Bedrohung für PCs mit Windows 10 Version 1903, Windows Server Version 1903 (Server Core-Installation), Windows 10 Version 1909 und Windows Server Version 1909 (Server Core-Installation) dar. Darüber hinaus wird das Protokoll in Windows 8 und Windows Server 2012 verwendet.

Es wird behauptet, dass die Schwachstelle es ermöglicht, SMB-Server und SMB-Clients über speziell gestaltete Pakete zu hacken. Auch wenn der Exploit-Code nicht veröffentlicht wurde, hat Microsoft schnell reagiert und ein Update namens KB4551762 veröffentlicht, das buchstäblich sofort nach dem kumulativen KB4540673 herauskam. Und ja, es schließt die Schwachstelle im SMBv3, obwohl es neue Fehler verursacht. Aber der Reihe nach.
KB4551762, wie im Microsoft-Supportforum berichtet wird, beeinträchtigt die Audiofunktion. Nach der Installation wird kein Ton wiedergegeben, obwohl bisher unklar ist, wie weit verbreitet das Problem ist.
Andererseits scheint KB4540673 Probleme mit KB4532693, KB4535996. Nach dem Neustart wird erneut ein temporäres Benutzerprofil erstellt, das anstelle des Arbeitsprofils geladen wird. Außerdem wird von „blauen Bildschirmen des Todes“, Internetzugangsproblemen und dem Absturz einiger Anwendungen berichtet.
In Redmond hat sich bereits eine Art Schema herausgebildet: etwas reparieren, während gleichzeitig etwas anderes kaputtgeht. Derzeit wird das Problem mit den Updates im Unternehmen nicht als bekannt angesehen, daher ist nicht mit einer schnellen Lösung zu rechnen.
Quelle: 3dnews.ru
