Microsoft kündigt Sicherheitsupdate mit der Windows Resiliency Initiative an

Microsoft hat die Windows Resiliency Initiative vorgestellt, eine neue Strategie zur Verbesserung von Sicherheit und Systemzuverlässigkeit, deren Einführung für Anfang 2025 geplant ist.

Verfasst von
Davin Jackson
Davin Jackson
Dec 4, 2024
4 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Microsoft hat kürzlich angekündigt, Änderungen an seinem Windows-Betriebssystem vorzunehmen, um Sicherheit und Zuverlässigkeit zu verbessern. Das Unternehmen hat die Windows Resiliency Initiative vorgestellt, eine umfassende Strategie zur Behebung kritischer Schwachstellen und zur Verbesserung der allgemeinen Systemintegrität. Diese neuen Funktionen werden der Community des Windows Insider Programms irgendwann Anfang 2025 zur Verfügung stehen.

Warum ist die Windows Resiliency Initiative nötig?

Nach dem CrowdStrike-Ausfall, durch den im Sommer mehr als 8 Millionen Windows-PCs und -Server abstürzten und schätzungsweise 5,4 Milliarden US-Dollar Schaden entstanden, stand Microsoft vor der entscheidenden Aufgabe, sicherzustellen, dass sich so etwas nie wieder ereignet, und das Vertrauen seiner Nutzer zurückzugewinnen. Da Cyberangriffe auf Betriebssysteme, Anwendungen und Netzwerke immer ausgefeilter werden, entwickelte der Technologiekonzern eine Strategie zur Verbesserung des Schutzes von Windows-Systemen, wobei der Schwerpunkt auf Phishing-Angriffen liegt.

Auf der Konferenz Ignite 2024 kündigte Microsoft die Windows Resiliency Initiative an, um diese Sicherheitsprobleme anzugehen. Ziel der Windows Resiliency Initiative ist es, künftige Systemausfälle zu verhindern und weitere Sicherheitsfunktionen hinzuzufügen, die vor der Ausnutzung des Betriebssystems und dem Zugriff auf persönliche Daten der Nutzer schützen.

David Weston, Vice President für Unternehmens- und Betriebssystemsicherheit, sagte in einem Blogbeitrag, „Wir setzen uns dafür ein, dass Windows für unsere Kunden die zuverlässigste und widerstandsfähigste offene Plattform bleibt.“

Zentrale Bestandteile der Initiative

Microsofts Windows Resiliency Initiative umfasst vier Schwerpunktbereiche: aus Vorfällen gewonnene Erkenntnisse anwenden, um die Zuverlässigkeit zu verbessern, Apps und Nutzern die Arbeit ohne Administratorrechte ermöglichen, stärkere Kontrollen dafür schaffen, welche Apps und Treiber ausgeführt werden dürfen, und den Schutz von Identitäten durch bessere Werkzeuge gegen Phishing-Angriffe verstärken.

Advertisement

Zuverlässigkeit verbessern

Nach den Erkenntnissen aus dem Ausfall im Juli führt Microsoft Maßnahmen ein, um Windows stabiler zu machen. Dazu gehört die neue Funktion Quick Machine Recovery, mit der IT-Administratoren kompromittierte oder nicht startfähige Geräte aus der Ferne diagnostizieren und reparieren können, wodurch Ausfallzeiten und potenzieller Datenverlust minimiert werden. Administratoren müssen künftig außerdem keinen physischen Zugriff mehr auf die Geräte haben, um Änderungen an Windows-Updates vorzunehmen.

Administratorrechte reduzieren

Wenn Angreifer versuchen, Zugriff auf ein System zu erlangen, nehmen sie meist Systeme und Anwendungen ins Visier, die ihnen privilegierten Zugriff auf den Computer und das Netzwerk gewähren. Dabei handelt es sich typischerweise um erweiterte Zugriffsrechte oder Benutzerzugriff auf Administratorebene, die für die ordnungsgemäße Funktion der Anwendung erforderlich sind. Microsoft wollte dieses Problem angehen und entwickelte daher eine neue Funktion namens Administratorschutz. Nutzer erhalten standardmäßig Konten mit normalen Benutzerrechten.

Darüber hinaus können Entwickler Produkte künftig außerhalb des Kernels entwickeln. Dadurch benötigen weniger Windows-Anwendungen administrative Rechte für ihre Ausführung, was die potenziellen Auswirkungen erfolgreicher Angriffe begrenzt. Dieser Ansatz trägt auch dazu bei, die Verbreitung von Malware und Ransomware einzudämmen. Laut Microsofts Digital Defense Report waren 93 % dieser Angriffe erfolgreich, weil die Angreifer Zugriff auf so viele privilegierte Benutzerkonten hatten.

Strengere Kontrollen für Apps und Treiber

Microsoft führt strengere Kontrollen für die Installation und Ausführung unsicherer Treiber und Anwendungen ein. Die neue Funktion „Smart App Control“ verringert das Risiko, dass Schadsoftware in Systeme eindringt, indem sie sicherstellt, dass auf dem PC nur verifizierte Apps ausgeführt werden können. IT-Administratoren können eine Vorlage auswählen, die ausschließlich die Ausführung „signierter und vertrauenswürdiger“ Apps erlaubt, und unbekannte Apps über Richtlinienänderungen hinzufügen.

Identitätsschutz verbessern

Laut den Daten von Microsofts Entra ID finden täglich mehr als 600 Millionen Identitätsangriffe statt, und bei 99 % davon werden Passwörter verwendet. Daher investiert Microsoft in fortschrittliche Technologien zum Schutz von Identitäten, um Benutzerkonten zu sichern und Phishing-Angriffe sowie unbefugten Zugriff zu verhindern. Dazu gehören die Verschärfung von Passwortrichtlinien, die Einführung der Multi-Faktor-Authentifizierung und der Einsatz fortschrittlicher Verfahren zur Erkennung von Bedrohungen.

Advertisement

Weitere Verbesserungen durch die Initiative

Weston hebt außerdem weitere Zusagen von Microsoft hervor, mit denen das Unternehmen die Sicherheit und Widerstandsfähigkeit von Windows-Geräten verbessern will, damit die Plattform für Partner, Entwickler und Kunden sicher bleibt. Dazu gehören die Zusammenarbeit mit Sicherheitsanbietern, neue Verschlüsselungsfunktionen zum Schutz persönlicher Daten und sogar die Integration neuer Programmiersprachen in die Plattform.

Zusammenarbeit mit Sicherheitspartnern

Microsoft arbeitet im Rahmen von Initiativen wie der Microsoft Virus Initiative (MVI) aktiv mit Sicherheitsanbietern und Forschern zusammen, um Informationen über Bedrohungen auszutauschen und die Sicherheitslage von Windows-Geräten zu verbessern. Diese Partnerschaften umfassen:

  • Sichere Bereitstellungsverfahren: Microsoft wird sicherere Produktaktualisierungen und Wiederherstellungsverfahren einführen.
  • Verbesserte Überwachung: Die Einführung neuer Updates und Patches wird überwacht, um negative Auswirkungen zu minimieren.

Datenschutz

Windows 11 Enterprise führte eine neue Funktion zur Verschlüsselung persönlicher Daten ein. Diese Funktion nutzt die Windows-Hello-Authentifizierung, um Dateien zu schützen, die an bekannten Orten wie den Ordnern „Desktop“, „Dokumente“ und „Bilder“ gespeichert sind. Nutzer und Geräteadministratoren können die Dateien nicht anzeigen; sie bleiben verschlüsselt, bis eine Authentifizierung mit Windows Hello erfolgt.

Umstieg auf Rust

Microsoft gab bekannt, dass bestimmte Komponenten schrittweise von C++ auf Rust umgestellt werden – eine beliebte Programmiersprache, die für ihre Sicherheit bekannt ist –, um die Sicherheit und Zuverlässigkeit des Codes zu verbessern.

Advertisement

Fazit: Die Initiative ist ein Schritt in die richtige Richtung

Die Windows Resiliency Initiative hat das Potenzial, die Sicherheit und Zuverlässigkeit von Windows-Geräten deutlich zu verbessern. Sie stellt einen bedeutenden Fortschritt in Microsofts Bestreben dar, sein wichtigstes Betriebssystem abzusichern. Durch die Behebung kritischer Schwachstellen aus früheren Fehlern, die Verringerung der Angriffsfläche und die Verbesserung der Wiederherstellungsfunktionen will Microsoft Nutzer vor einer Vielzahl von Cyberbedrohungen schützen und zugleich für mehr Stabilität und Zuverlässigkeit sorgen.

Auch wenn Sicherheit von mehreren anderen Komponenten abhängt – der Schulung der Nutzer zu bewährten Verfahren, starken Passwörtern, der korrekten Implementierung von Systemen, Anwendungen und Lösungen von Drittanbietern sowie kontinuierlicher Forschung und Entwicklung –, um Cyberkriminellen immer einen Schritt voraus zu sein, verfolgt die Windows Resiliency Initiative einen proaktiven Ansatz zum Schutz ihrer Nutzer.

Erfahren Sie mehr über den CrowdStrike-Ausfall und die Sammelklage , die daraus hervorging.

Davin Jackson

Davin Jackson is the cybersecurity media personality for eSecurity Planet. He is a proud father, husband, United States Air Force veteran, and seasoned cybersecurity professional and instructor. Davin has many licenses and certifications and almost 20 years of experience in tech and cybersecurity working with organizations of various sizes to enhance their security posture and ensure protection against cyber threats. In his free time, Davin runs an esports program where he uses gaming to engage young people in conversations about tech, STEM, and cybersecurity.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.