Die Hauptursache für die massive Übernahme von Rechnern durch den Erpressungstrojaner WannaCry (auch WannaCrypt oder RansomCry genannt) sind fehlende Sicherheitspatches gegen die auf aktuellen Microsoft-Versionen schon am März-Patchday gefixte SMB-Sicherheitslücke auch für eigentlich nicht mehr unterstützte, veraltete Betriebssysteme.
Inzwischen sind schon über 150.000 Rechner in mehr als 100 Ländern verschlüsselt und mit einer Lösegeldforderung versehen worden. Deshalb sah sich Microsoft wegen der dramatischen Folgen für Krankenhäuder, Transportunternehmen, Telcos und andere Betroffene genötigt, doch noch einmal einen Patch für Windows XP und andere eigentlich schon outgedatete Windows-Versionen herauszubringen.
Wie man an diese gerade veröffentlichten Sicherheitsupdates kommt, ist schnell erklärt:
- Besuchen Sie Microsofts Technet-Sonderseite zu WannaCrypt-Angriffen: https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/
- Die letzten Zeilen enthalten direkte Download-Links für die englischen Sprachversionen der Patches für die veralteten Betriebssysteme: Windows Server 2003 SP2 x64, Windows Server 2003 SP2 x86, Windows XP SP2 x64, Windows XP SP3 x86, Windows XP Embedded SP3 x86, Windows 8 x86, Windows 8 x64
- Direkt darunter befindet sich der Link zu den lokalisierten Versionen der Patches: http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598
Nachstehend noch eine Übersicht der von Microsoft verfügbaren lokalisierten Patches gegen den WannaCry-Erpressungstrojaner. Wir empfehlen allen Nutzern der alten und ungepatchten Windows-Versionen, den passenden Patch schnellstmöglich auf ihren PC zu installieren.