{"id":15470,"date":"2020-01-10T11:37:00","date_gmt":"2020-01-10T10:37:00","guid":{"rendered":"https:\/\/www.sysbus.eu\/?p=15470"},"modified":"2020-01-07T11:49:23","modified_gmt":"2020-01-07T10:49:23","slug":"sofortmassnahmen-fuer-windows-server-2008-2008-r2-und-windows-7","status":"publish","type":"post","link":"https:\/\/www.sysbus.eu\/?p=15470","title":{"rendered":"Sofortma\u00dfnahmen f\u00fcr Windows Server 2008\/2008 R2 und Windows 7"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/www.guardicore.com\">Guardicore<\/a> gibt Sicherheitsempfehlungen f\u00fcr das Support-Ende von Windows Server R2, Windows Server 2008 und Windows 7. Ab dem 14. Januar 2020 werden Nutzer dieser Microsoft-Betriebssysteme keine kostenlosen Sicherheitsupdates und Online-Aktualisierungen mehr erhalten. Ohne sicherheitsrelevante Updates sind die betroffenen IT-Systeme gegen neu entdeckte Schwachstellen nicht mehr gesch\u00fctzt.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"750\" height=\"450\" src=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2020\/01\/win7eol-blog-cover-v1-80-002.png\" alt=\"\" class=\"wp-image-15471\" srcset=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2020\/01\/win7eol-blog-cover-v1-80-002.png 750w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2020\/01\/win7eol-blog-cover-v1-80-002-300x180.png 300w\" sizes=\"auto, (max-width: 750px) 100vw, 750px\" \/><figcaption>Grafik: Guardicore<\/figcaption><\/figure>\n\n\n\n<!--more-->\n\n\n\n<p class=\"wp-block-paragraph\">Zwar\nsind die genannten Betriebssysteme teilweise bereits \u00fcber ein Jahrzehnt alt,\naber Sch\u00e4tzungen zufolge ist allein Windows Server 2008\/2008 R2 immer noch auf\nfast jedem dritten Server weltweit im Betrieb. Viele Organisationen k\u00f6nnen\nnicht auf aktuelle Betriebssystemversionen wechseln, weil sie komplizierten\nGesetzes- und Zertifizierungsanforderungen unterliegen, oder einfach nicht das\nerforderliche Budget zur Verf\u00fcgung haben. Gefragt sind deshalb\n\u00dcberbr\u00fcckungsl\u00f6sungen \u2014 auch um zeitaufwendige Migrationsprozesse begleiten zu\nk\u00f6nnen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>F\u00fcnf\nSofortma\u00dfnahmen zur Systemh\u00e4rtung<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">In\neinem aktuellen Blogbeitrag gibt der Guardicore-Sicherheitsforscher Daniel\nGoldberg f\u00fcnf Sicherheitsempfehlungen: <\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Unternehmen sollten die offiziellen Best-Practice-Empfehlungen zum H\u00e4rten von Windows Server 2008 R2 und Windows 7 befolgen. Microsoft ver\u00f6ffentlicht diese <a href=\"https:\/\/docs.microsoft.com\/en-us\/previous-versions\/tn-archive\/gg236605(v=technet.10)?redirectedfrom=MSDN\">Guidelines<\/a> in regelm\u00e4\u00dfigen Abst\u00e4nden als Teil des kostenlosen Microsoft Baseline Security Analyzers, der nach fehlerhaften Sicherheits-Konfigurationen und fehlenden Sicherheitsupdates, Update-Rollups und Service-Packs scannt.<\/li><li>Falls m\u00f6glich sollte das Message Signing f\u00fcr die Netzprotokolle SMBv1 und SMBv2 (Server Message Block) deaktiviert sein. So lassen sich viele Angriffe \u00fcber Network Lateral Movement verhindern, wie zum Beispiel alle Attacken, die auf den EternalBlue-Exploit oder andere Angriffstechniken durch NTLM Relaying (NT LAN Manager) setzen.<\/li><li>Netzwerkeinstellungen zur Authentifikation so einstellen, dass der Einsatz veralteter und schwacher Authentifizierungsmethoden wie NTLMv1 oder LanMan geblockt wird. Mit dieser Ma\u00dfnahme lassen sich viele Angriffe zum Diebstahl von Tokens (zum Beispiel \u00fcber das Angriffstool Mimikatz) verhindern.<\/li><li>Zur \u00dcberpr\u00fcfung aller Sicherheitsvorf\u00e4lle und zur Verbindung von Logdatei-Manipulationen empfiehlt sich die Weiterleitung aller Ereignisprotokolle an einen zentralen und geh\u00e4rteten Server. Microsoft stellt detaillierte <a href=\"https:\/\/docs.microsoft.com\/en-us\/windows\/security\/threat-protection\/use-windows-event-forwarding-to-assist-in-intrusion-detection\">Anleitungen<\/a> daf\u00fcr bereit, und <a href=\"https:\/\/github.com\/palantir\/windows-event-forwarding\">Palantir<\/a> bietet weitere Beispielszenarien und Helfer-Programme.<\/li><li>Sicherheitssegmentierung \u2013 Durch Segmentierung werden Angreifer bei Seitw\u00e4rtsbewegungen im Netzwerk ihrer Optionen beraubt. Trennt man das Netzwerk in logische Einzelsegmente, k\u00f6nnen Organisationen die Angriffsoberfl\u00e4che bei Netzwerkattacken deutlich verringern und das Risiko von Datenschutzverletzungen reduzieren. In den meisten Unternehmensnetzen m\u00fcssen Desktop-Rechner beispielsweise nicht direkt miteinander kommunizieren. Durch Einsatz von Mikrosegmentierung l\u00e4sst sich der Datenverkehr zwischen Maschinen eines Segments blockieren, um schnelle Angriffsbewegungen auszubremsen.<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Blogbeitrag<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eine\ndetaillierte Analyse der erforderlichen Ma\u00dfnahmen auf Unternehmensseite zum\nEnde des Produktlebenszyklus gibt es im folgenden Blogbeitrag: <a href=\"https:\/\/www.guardicore.com\/2019\/12\/windows-server-2008-r2-and-windows-7-are-end-of-life\/\">https:\/\/www.guardicore.com\/2019\/12\/windows-server-2008-r2-and-windows-7-are-end-of-life<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Weitere\nInformationen: <a href=\"http:\/\/www.guardicore.com\">www.guardicore.com<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Guardicore gibt Sicherheitsempfehlungen f\u00fcr das Support-Ende von Windows Server R2, Windows Server 2008 und Windows 7. Ab dem 14. Januar 2020 werden Nutzer dieser Microsoft-Betriebssysteme keine kostenlosen Sicherheitsupdates und Online-Aktualisierungen mehr erhalten. Ohne sicherheitsrelevante Updates sind die betroffenen IT-Systeme gegen neu entdeckte Schwachstellen nicht mehr gesch\u00fctzt.<\/p>\n","protected":false},"author":1,"featured_media":15471,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[39,4],"tags":[13229,4438,13231,1897,175,13230,1862,6443,184,3437,3105,1107,344],"class_list":["post-15470","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-management","category-news","tag-baseline-security-analyzer","tag-guardicore","tag-lanman","tag-log","tag-microsoft","tag-ntlm","tag-patch","tag-segmentierung","tag-server","tag-smb","tag-support","tag-update","tag-windows"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/15470","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=15470"}],"version-history":[{"count":1,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/15470\/revisions"}],"predecessor-version":[{"id":15472,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/15470\/revisions\/15472"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/media\/15471"}],"wp:attachment":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=15470"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=15470"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=15470"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}