Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Printnightmare Kontrollieren (https://www.trojaner-board.de/202380-printnightmare-kontrollieren.html)

Gleitlager 13.08.2021 04:18

Printnightmare Kontrollieren
 
Hallo,

ich habe mich erst jetzt in das Thema printnightmare eingelesen und den Dienst deaktiviert nach.

https://www.heise.de/news/Jetzt-handeln-Angreifer-nutzen-die-Drucker-Luecke-in-Windows-bereits-aus-6127265.html
Option 2

Wie überprüfe ich am besten, ob da etwas gemacht wurde? Ich habe Defender und MBAM Premium, aber ich weiss auch nicht, ob das MBAM Premium vor dem Exploit geschützt hat.

mmk 13.08.2021 13:36

Was meinst Du mit: "Ob da etwas gemacht wurde?" Wer hat denn lokal noch Zugriff auf Dein System / Deine Systeme?

-> https://www.heise.de/news/PrintNight...h-6163743.html

Zitat:

Durch das erfolgreiche Ausnutzen der Lücke könnten sich lokale Angreifer abermals System-Rechte verschaffen. In dieser gefährlichen Position könnten sie etwa eigene Programme installieren oder neue Accounts anlegen. In solchen Fällen gelten Systeme in der Regel als vollständig kompromittiert.

Gleitlager 13.08.2021 15:11

Also nur Mitglieder vom Haushalt haben Zugriff auf die Windows-Rechner. Die hängen war am selben Router, aber es ist kein Netzwerk eingerichtet. Remote Unterstützung ist auch deaktiviert.

Boah ne, habe ich mir da jetzt umsonst groß Sorgen gemacht? In manchen Meldungen und manchen Videos dazu klang das so als wären alle Windows Rechner betroffen und man müsste die Dienste verstellen wie oben, aber anderen so als bräuchte man Logindaten auf den PCs.

Bei zwei verschiedenen Antworten auf die selbe Frage ist ja oft die unangenehmere korrekt.

cosinus 13.08.2021 17:38

Grundsätzlich kann kein Cracker von außen d.h. von irgendwo aus dem Internet auf deine Windows-PCs zugreifen. Die Ports sind nämlich durch den Router abgeschottet. Es sei denn du richtest irgendwelche Portweiterleitungen ein (IPv4) oder bohrst in die Firewall ein Loch (IPv6, falls verfügbar und der Router das zulässt).


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:11 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130