{"id":897260,"date":"2023-11-01T14:34:43","date_gmt":"2023-11-01T19:34:43","guid":{"rendered":"https:\/\/blogging-techies.com\/ge\/microsoft-defender-erhalt-eine-neue-funktion-um-den-diebstahl-von-anmeldeinformationen-zu-verhindern\/"},"modified":"2023-11-01T14:34:43","modified_gmt":"2023-11-01T19:34:43","slug":"microsoft-defender-erhalt-eine-neue-funktion-um-den-diebstahl-von-anmeldeinformationen-zu-verhindern","status":"publish","type":"post","link":"https:\/\/blogging-techies.com\/ge\/microsoft-defender-erhalt-eine-neue-funktion-um-den-diebstahl-von-anmeldeinformationen-zu-verhindern\/","title":{"rendered":"Microsoft Defender erh\u00e4lt eine neue Funktion, um den Diebstahl von Anmeldeinformationen zu verhindern"},"content":{"rendered":"<p><strong>Um zu verhindern, dass Hacker Windows-Anmeldeinformationen im LSASS-Prozess stehlen, hat Microsoft jetzt eine Sicherheitsfunktion im Microsoft Defender aktiviert.<\/strong><\/p>\n<p>Durch die Reduzierung der Angriffsfl\u00e4che wird verhindert, dass selbst Hacker auf Administratorebene auf den LSASS-Prozess zugreifen und Anmeldeinformationen herunterladen.  Diese Funktion gibt es schon seit langem im Defender, sie war jedoch inaktiv.  Und jetzt ist es aktiviert, da Microsoft der Sicherheit Priorit\u00e4t einr\u00e4umt.<\/p>\n<h2><strong>Sperren des Windows-LSASS-Zugriffs<\/strong><\/h2>\n<p>Durch die Kompromittierung eines Zielsystems versuchen Hacker, sich seitlich durch das Netzwerk zu bewegen, um weitere Maschinen anzugreifen.  Und dies geschieht entweder durch den Diebstahl der Anmeldeinformationen dieser Systeme oder durch die Ausnutzung etwaiger Fehler in diesen Systemen.  Und wenn sich der Hacker f\u00fcr Ersteres entscheidet, geschieht dies haupts\u00e4chlich durch das Durchschleusen von Anmeldeinformationen <strong>NTLM-Hash.<\/strong><\/p>\n<p>NTLM wiederum ist Teil des Local Security Authority Server Service (LSASS)-Prozesses, einer wichtigen Aufgabe in Windows.<strong> Hacker, die versuchen, Windows-Anmeldeinformationen aus dem LSASS-Prozess zu stehlen, leeren dessen Speicher, der NTLM-Hashes von Windows-Anmeldeinformationen enth\u00e4lt.<\/strong><\/p>\n<p>Diese Hashes k\u00f6nnen mit roher Gewalt dazu verwendet werden, Klartext-Passw\u00f6rter preiszugeben, sodass Hacker damit auf andere Systeme zugreifen k\u00f6nnen.  Als Ergebnis f\u00fchrte Microsoft ein <strong>Ausweisw\u00e4chter<\/strong> oben: Isolieren des LSASS-Prozesses in einem virtualisierten Container, um zu verhindern, dass andere Prozesse darauf zugreifen.<\/p>\n<p>Allerdings beeintr\u00e4chtigt dies h\u00e4ufig Treiber oder Anwendungen, was zu Konflikten f\u00fchrt und Unternehmen dazu zwingt, es nicht zu verwenden.<strong> Daher hat Microsoft nun eine L\u00f6sung gefunden: Aktivieren Sie standardm\u00e4\u00dfig die Angriffsfl\u00e4chenreduzierungsregel (ASR) des Microsoft Defender.<\/strong><\/p>\n<p lang=\"en\" dir=\"ltr\">Coole \u00c4nderungen!  was passiert in <a href=\"https:\/\/twitter.com\/hashtag\/Microsoft?src=hash&#038;ref_src=twsrc%5Etfw\" data-wpel-link=\"external\" target=\"_blank\" rel=\"nofollow external noopener noreferrer\">#Microsoft<\/a>Ist das Biest erwacht und die Sicherheit f\u00fcr diesen Monat zur Priorit\u00e4tenliste geworden?  \ud83d\ude05<\/p>\n<p>Die ASR-Regel befindet sich standardm\u00e4\u00dfig im Status \u201ekonfiguriert\u201c, um den Diebstahl von LSASS-Anmeldeinformationen zu blockieren!  \ud83d\ude32\ud83e\udd73https:\/\/t.co\/bQs3RDFRR6 <a href=\"https:\/\/t.co\/ubFtlsA3jY\" data-wpel-link=\"external\" target=\"_blank\" rel=\"nofollow external noopener noreferrer\">pic.twitter.com\/ubFtlsA3jY<\/a><\/p>\n<p>\u2014 Kostas (@Kostastsale) <a href=\"https:\/\/twitter.com\/Kostastsale\/status\/1491322961152077828?ref_src=twsrc%5Etfw\" data-wpel-link=\"external\" target=\"_blank\" rel=\"nofollow external noopener noreferrer\">9. Februar 2022<\/a><\/p>\n<p>Wie gesehen von <a href=\"https:\/\/twitter.com\/Kostastsale\" data-wpel-link=\"external\" target=\"_blank\" rel=\"nofollow external noopener noreferrer\">Kostas<\/a>, ein Sicherheitsforscher bei Microsofts ASR-Regeldokumentation.  Und das Unternehmen schrieb sp\u00e4ter als;<\/p>\n<p><strong>Diese Funktion ist in Microsoft Defender seit langem deaktiviert, da sie falsche Signale generieren und zu einer starken Prozess\u00fcberpr\u00fcfung in den Ereignisprotokollen f\u00fchren kann.<\/strong> Da Microsoft jedoch der Sicherheit im Windows-Betriebssystem Priorit\u00e4t einr\u00e4umte, hat es diese nun standardm\u00e4\u00dfig aktiviert.<\/p>\n<p> <script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n   ","protected":false},"excerpt":{"rendered":"<p>Um zu verhindern, dass Hacker Windows-Anmeldeinformationen im LSASS-Prozess stehlen, hat Microsoft jetzt eine Sicherheitsfunktion im Microsoft Defender aktiviert. Durch die Reduzierung der Angriffsfl\u00e4che wird verhindert, dass selbst Hacker auf Administratorebene auf den LSASS-Prozess zugreifen und Anmeldeinformationen herunterladen. Diese Funktion gibt es schon seit langem im Defender, sie war jedoch inaktiv. Und jetzt ist es aktiviert, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":897261,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","fifu_image_url":"https:\/\/blogging-techies.com\/wp-content\/uploads\/2023\/06\/23.png","fifu_image_alt":""},"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/posts\/897260"}],"collection":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/comments?post=897260"}],"version-history":[{"count":0,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/posts\/897260\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/media\/897261"}],"wp:attachment":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/media?parent=897260"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/categories?post=897260"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/tags?post=897260"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}