Extra Windows 10 KB5004945-Update wurde für den Richtigkeitspunkt freigegeben

Extra Windows 10 KB5004945-Update wurde für den Richtigkeitspunkt freigegeben

Das kritische Update KB5004945 für Windows 10 wurde veröffentlicht, um eine neue Windows Zero-Day-Schwachstelle namens "PrintNightmare" zu beheben. Berichten zufolge wird die Sicherheitslücke PrintNightmare aktiv von Cyberkriminellen ausgenutzt, um lokale Privilegien und Remotecodeausführung auf betroffenen Rechnern zu erlangen.

Microsoft hat mit der Bereitstellung zusätzlicher Windows-Updates begonnen, um den PrintNightmare-Sicherheitsfehler zu beheben, der alle unterstützten Versionen von Windows 10 betrifft.

KB5004945 ist ein neues erforderliches Sicherheitsupdate für Benutzer der Version 2004 und höher. Dieser Patch wird unter Windows 10 Home, Pro und anderen Editionen automatisch heruntergeladen und installiert. Benutzer von Windows 10 Version 1909 (November 2019 Update) erhalten KB5004946 und dieser Patch wird ebenfalls automatisch basierend auf Update-Richtlinien installiert.

Es gibt einen weiteren Patch für Windows 10 Version 1809 und Windows Server 2019 – KB5004947.

Liste der für Windows veröffentlichten PrintNightmare-Updates:

Version 21H1, 20H1, 2004 - KB5004945.
Version 1909 - KB5004946.
Version 1809 und Windows Server 2019 - KB5004947.
Version 1803 - KB5004949.
Version 1507 - KB5004950.
Windows 8.1 und Windows Server 2012 – KB5004954 und KB5004958.
Windows 7 SP1 und Windows Server 2008 R2 SP1 – KB5004953 und KB5004951
Windows Server 2008 SP2 – KB5004955 und KB5004959.

Wie bereits erwähnt, erhalten Windows 10 Version 2004 und höher das folgende Windows-Update, wenn Benutzer heute nach Updates suchen:

Kumulatives Update 2021-07 für Windows 10 Version 21H1 für x64-basierte Systeme (KB5004945)
Dieses Update aktualisiert die Build-Nummer auf Build 19043.1083 (19042.1083 oder 19041.1083).

So beheben Sie die PrintNightmare-Sicherheitslücke in Windows 10
Führen Sie die folgenden Schritte aus, um die Schwachstelle PrintNightmare zu beheben:

Öffnen Sie Windows-Einstellungen -> Updates & Sicherheit -> Windows Update.
Klicken Sie auf „Nach Updates suchen“.
Der neue Juli-Patch wird automatisch auf Ihr Gerät heruntergeladen.
Klicken Sie nach dem Herunterladen des Patches auf Jetzt neu starten.

Alternativ können Sie die Offline-Installationsprogramme manuell aus dem Microsoft Update-Katalog herunterladen.

KB5004945 - Windows PrintNightmare-Absturz-Update

Der Patch besteht aus verschiedenen Fixes zur Behebung einer Sicherheitslücke bei Windows-Druckern, die es einem Angreifer ermöglichen könnte, den Softwareschutz auf anfälligen Geräten zu umgehen.

Der PrintNightmare-Fehler betrifft den Druckspooler, den Dienst, der für die Verwaltung aller Druckaufträge für Hardwaredrucker oder Druckserver verantwortlich ist. Diese Funktion ist standardmäßig auf allen Windows-Computern, einschließlich der Home- und Pro-Editionen, aktiviert und kann von Angreifern missbraucht werden, um Code aus der Ferne auszuführen. Bei Verwendung haben Angreifer die volle Kontrolle über den Domänencontroller.

Microsoft rät Benutzern, den Crash-Patch so schnell wie möglich auf betroffenen Geräten zu installieren.
„Ein externes Update wurde veröffentlicht, um eine Sicherheitsanfälligkeit bezüglich Remotecodeausführung im Windows-Druckspoolerdienst zu beheben. Wir empfehlen Ihnen, Ihr Gerät so schnell wie möglich zu aktualisieren“, heißt es in einer Mitteilung des Unternehmens.

Wie eingangs erwähnt, gibt es einen zweiten Workaround, wenn Sie das Notfall-Update nicht installieren möchten – deaktivieren Sie den Windows-Druckspooler-Dienst.

So reduzieren Sie die Auswirkungen von PrintNightmare auf den Druckspooler
Gehen Sie folgendermaßen vor, um den Druckspooler-Dienst zu deaktivieren, um die PrintNightmare-Sicherheitslücke zu schließen:

Öffnen Sie die Windows-Suche.
Geben Sie PowerShell ein und führen Sie es als Administrator aus.
Geben Sie folgenden Befehl ein: Stop-Service -Name Spooler -Force

Drücken Sie Enter.
Geben Sie den folgenden Befehl ein: Set-Service -Name Spooler -StartupType Disabled

Drücken Sie Enter.

Wenn Sie die beiden oben genannten Befehle ausführen, deaktiviert Windows und verhindert, dass der Druckspoolerdienst neu gestartet wird.

Für den Rest der unterstützten Windows-Versionen plant Microsoft, in den kommenden Tagen einen Notfallfix zu veröffentlichen. Wenn Sie den heutigen Patch verpassen, erhalten Sie den gleichen Patch in den Juli-Patch-Updates am Dienstag, die nächste Woche (13. Juli) mit dem Rollout beginnen.

Aktualisierung herunterladen KB5004945

Download KB5004945