Windows 10: Microsoft listet Lösungsvorschläge für Update KB4494441

Das kürzlich bereitgestellte Windows-10-Update KB4494441 sollte eigentlich dazu dienen, Sicherheitslücken zu schließen. Erst in der vergangenen Woche hatten Sicherheitsforscher publik gemacht, dass die als „Zombieload“ bzw. MDS (Microarchitectural Data Sampling) bezeichneten Varianten von Spectre und Meltdown spekulative Seitenkanalangriffe ermöglichen. Microsoft hat mit der Verteilung des Updates schnell reagiert, allerdings berichten Nutzer vermehrt über Probleme.

Keine Panik bei Mehrfachinstallation des Updates

Die Aktualisierung verursacht offenbar eine Vielzahl unterschiedlicher Probleme und installiere sich unter Umständen mehrfach, heißt es. Durch die Mehrfachinstallation sollten sich Nutzer nicht verunsichern lassen; diese benötige zwar mehr Zeit und mehrere Neustarts, installiert das sicherheitsrelevante Update aber dennoch. Microsoft hat eine Support-Seite eingerichtet, die für diverse durch die Aktualisierung verursachte Probleme Lösungsansätze bietet.

Welche Fehler sind bisher identifiziert?

Bisher sind einige Fehler identifiziert, die im Zusammenhang mit dem Windows-10-Update KB4494441 stehen, darunter:

  • Beim Versuch, ein Dokument aus dem Microsoft-Browser Edge auszudrucken, kann es zu einer Fehlermeldung kommen. Microsoft empfiehlt, einen anderen Browser zu nutzen – etwa den Internet Explorer.
  • Probleme bei der Umbenennung von CSV-Dateien, dies könne umgangen werden, indem man die Aktion als Admin ausführt.
  • Defekter Update Agent, derzeit noch keine Lösung
  • Probleme bei der Einrichtung der Systemwiederherstellung, die zu einer Endlosschleife führen können. Microsoft bietet eine Schritt-für-Schritt-Anleitung, um die Zurücksetzung auf den gewünschten Systemzeitpunkt zu ermöglichen.

Microsoft betonte, dass an Lösungen für diese und weitere Fehler gearbeitet werde – diese werden unter anderem über die Support-Seite kommuniziert.

Microsofts Web-Mail-Dienste attackiert: Unbekannte konnten E-Mail-Adressen und Ordnernamen einsehen

Unbekannte konnten sich Mitte April 2019 Zugriff auf die Web-Mail-Dienste von Microsoft verschaffen. Dabei konnten E-Mail-Adressen und Ordnernamen von Diensten wie @hotmail.com und @msn.com eingesehen werden. Laut Informationen des Tech-Blogs TechCrunch seien nicht alle Nutzer betroffen, sondern lediglich ein Teil. Wie viele Nutzer genau betroffen sind, ist nicht bekannt.

E-Mail-Inhalte konnten nicht ausgespäht werden, allerdings andere sensible Daten

Microsoft bestätigte den Angriff bereits gegenüber TechCrunch und dem Technikportal The Verge. Dabei betonte das Redmonder Unternehmen, dass die Angreifer nicht auf Inhalte der E-Mails zugreifen konnten. Eingesehen werden konnten dennoch E-Mail-Adressen, Überschriften von E-Mails und Ordnernamen. Am Freitag verschickte Microsoft Informationen an betroffene Kunden.

Angreifer hatten fast drei Monate Zugriff auf bestimmte Accounts

Natürlich empfiehlt Microsoft, die Passwörter bei betroffenen E-Mail-Konten zu ändern. Außerdem betonte das Unternehmen, dass Nutzer sich vor Phishing-Versuchen in Acht nehmen sollen; hierbei versuchen Kriminelle, mittels fingierter Login-Seiten an Zugangsinformationen zu gelangen. Die Angreifer erhielten die Daten offenbar, indem gestohlene Zugangsdaten eines Kundenservice-Mitarbeiters genutzt wurden. Die Hacker hatten vom 1. Januar bis zum 28. März 2019 Einsicht zu entsprechenden Daten.