Microsoft hat Sicherheitsupdates für Windows und Excel veröffentlicht, und die Patches führten in einigen Fällen zu Problemen mit Audio, Fernzugriff und Einfügen. Die Fixes sollten Schwachstellen beheben, haben aber in einigen Fällen die Dinge verschlimmt.
Was der Patch tatsächlich kaputt gemacht hat
Die Details sind bisher spärlich. Bekannt ist, dass die Updates Probleme mit der Audiofunktion, Fernzugriffsverbindungen und der Möglichkeit, Inhalte einzufügen, verursachten. Benutzer, die die Updates installiert haben, stellen möglicherweise fest, dass Audio vollständig ausfällt, Fernsitzungen nicht aufgebaut werden können oder Text nicht korrekt eingefügt wird.
Dies sind ernste Probleme für alle, die sich täglich auf diese Funktionen verlassen. Fernzugriff wird oft für die Fehlerbehebung, Schulungen oder einfach nur für die Verbindung zu Systemen über ein Netzwerk verwendet. Audio ist unerlässlich für Videokonferenzen, Podcasts und grundlegende Systemrückmeldungen. Einfügen ist eine der häufigsten Aktionen in jeder Anwendung.
Die Tatsache, dass der Patch diese Funktionen überhaupt beeinträchtigt hat, deutet darauf hin, dass die Änderungen nicht in jedem Szenario sorgfältig getestet wurden. Das ist ungewöhnlich für einen großen Anbieter wie Microsoft, der typischerweise umfangreiche Validierungen durchführt, bevor Updates veröffentlicht werden.
Der SharePoint Zero-Day Angriff
Getrennt davon haben Forscher festgestellt, dass On-Premise-SharePoint nun von einem zuvor unbekannten Fehler unter Beschuss steht. Die Schwachstelle wird bereits in der Wildnis ausgenutzt, was bedeutet, dass Angreifer sie aktiv nutzen, um Systeme anzugreifen.
SharePoint ist eine weit verbreitete Kollaborationsplattform, und ein Zero-Day-Angriff bedeutet, dass kein vorheriger Patch zur Verfügung steht, um sich davor zu schützen. Organisationen, die SharePoint betreiben, müssen ihre Exposition bewerten und überlegen, ob sie demselben Problem ausgesetzt sind.
Weitere Sicherheitsnachrichten
Die Nachrichten des Tages berichteten auch über mehrere andere Sicherheitsgeschichten:
- Forscher warnten, dass Apple-Geräte Schnipsel von Gesprächen ohne das Einverständnis beider Gesprächspartner aufnehmen können, und zitierten den Slogan „Krieg ist Frieden. Freiheit ist Sklaverei. Privatsphäre ist Überwachung“.
- Forscher fanden heraus, dass Russen vorgeben, Signal-Support-Mitarbeiter zu sein, um Phishing-Angriffe zu starten.
- Die USA haben iranische Propagandaseiten im Rahmen einer separaten Aktion abgeschaltet.
- Eine Marketingfirma fragte in Reaktion auf Datenverluste: „Warum haben wir Ihre Daten?“
- China hat Smartphone-Überwachungstools aufgerüstet.
- Ring hat seine Haltung bezüglich des Lauschangriffs gelockert.
Zusammen genommen zeigen die Schlagzeilen des Tages ein breites Spektrum an Bedrohungen über Verbrauchergeräte, Messaging-Apps und nationale Infrastruktur hinweg. Der SharePoint-Angriff fügt dieser Entwicklung eine weitere Ebene des Unternehmerrisikos hinzu.
Das Patch-Rollout-Problem
Patches sollen Systeme sicherer machen. Wenn ein Patch jedoch Kernfunktionen beeinträchtigt, entstehen echte Usability-Probleme für Nutzer.
Das Audio-Problem ist besonders besorgniserregend. Ohne Audio kann ein Nutzer keine Benachrichtigungen oder Warnungen hören. Der Ausfall der Fernzugriffsfunktion verhindert, dass technischer Support bei Bedarf eingreifen kann. Das Einfügungsfehler unterbricht den Arbeitsablauf für alle, die versuchen, Inhalte zwischen Anwendungen zu verschieben.
Es gibt noch keine Hinweise darauf, ob die Probleme weitreichend sind oder auf bestimmte Builds, Versionen oder Konfigurationen beschränkt sind. Microsoft hat keine detaillierte Darstellung der Probleme veröffentlicht und keine Hinweise gegeben, wie man sich davon erholen kann.
Nutzer, die von den Problemen betroffen sind, haben nur begrenzte Möglichkeiten, bis ein Korrektur-Update eintrifft. Der sicherste Ansatz ist oft, das Installieren von Updates zu verschieben, bis eine Lösung bestätigt ist.
Was kommt für Microsoft als Nächstes?
Microsoft hat sich öffentlich nicht zu den Problemen geäußert. Das Unternehmen veröffentlicht in der Regel Updates, und ein Korrektur-Release ist wahrscheinlich bald zu erwarten.
Bis dahin müssen betroffene Nutzer möglicherweise die Risiken eines verbleibenden Sicherheitsrisikos gegen die Risiken einer Unfähigkeit abwägen, routinemäßige Aufgaben zu erledigen. Für Organisationen, die mit Systemen von entscheidender Bedeutung arbeiten, ist die Entscheidung noch schwieriger: ein bekanntes Sicherheitsproblem ungepatcht lassen oder die Störung eines fehlerhaften Updates hinnehmen.
Die Situation unterstreicht eine anhaltende Spannung in der Softwareentwicklung. Fehlerbehebungen sind notwendig, können aber auch unbeabsichtigte Folgen haben. Wenn diese Folgen grundlegende Systemfunktionen beeinträchtigen, wird die Kosten einer Patch-Installation sehr real.
Vorerst ist die Botschaft einfach: Seien Sie vorsichtig bei der Installation von Updates, insbesondere wenn diese Kernsystemfunktionen betreffen. Wenn ein Patch Audio entfernt, Fernverbindungen unterbricht oder das Einfügen deaktiviert, ist etwas schiefgegangen.
Das Notizbuch abonnieren.
Die besten Geschichten des Tages und jedes neue Urteil, in klarem Deutsch, um sieben im Postfach. Eine Mail am Tag, nicht mehr.

