Fachbeiträge
Neuigkeiten zu IT-Themen und Comp4U

Microsoft hat mit dem Februar-Patchday 2025 eine finale Änderung an der DCOM-Sicherheitsarchitektur vorgenommen. Diese Änderung kann erhebliche Auswirkungen auf Unternehmen haben, insbesondere auf ältere Software und Anwendungen, die DCOM (Distributed Component Object Model) nutzen. In diesem Beitrag erklären wir, was sich ändert, welche Risiken bestehen und wie Unternehmen sich vorbereiten sollten.
DCOM ist eine von Microsoft entwickelte Technologie zur Kommunikation zwischen Softwarekomponenten, die über ein Netzwerk oder innerhalb eines Computers verteilt sind. Sie wird oft in Unternehmensnetzwerken verwendet, um Anwendungen miteinander interagieren zu lassen – insbesondere in industriellen Steuerungssystemen (SCADA), ERP-Systemen oder spezialisierten Fachanwendungen.
Allerdings ist DCOM in der Vergangenheit immer wieder Ziel von Angriffen geworden, da es einige grundlegende Sicherheitsprobleme hatte. Microsoft hat daher in den letzten Jahren mehrere Updates eingeführt, um DCOM zu härten.
Bereits seit Windows Updates im Juni 2022 (KB5004442) begann Microsoft mit einer schrittweisen Verschärfung der DCOM-Sicherheit. Diese erfolgte in mehreren Phasen:
Das bedeutet, dass unsichere DCOM-Kommunikation ab diesem Update nicht mehr unterstützt wird. Anwendungen oder Dienste, die auf ältere, unsichere DCOM-Mechanismen angewiesen sind, werden nicht mehr funktionieren.
Das relevante Windows-Update ist:
Unternehmen, die noch ältere Software einsetzen, die DCOM für die Kommunikation nutzt, könnten nach der Installation des Patches auf Verbindungsprobleme stoßen. Besonders betroffen sind:
Da die Änderungen nicht mehr rückgängig gemacht werden können, sollten Unternehmen folgende Schritte unternehmen:
Wir helfen Unternehmen dabei, sich auf diese und zukünftige Änderungen optimal vorzubereiten:
Falls Sie unsicher sind, ob Ihre Systeme betroffen sind oder Unterstützung bei der Absicherung benötigen, sprechen Sie uns an!
Comp4U GmbH
Robert-Bosch-Str. 5
63225 Langen
Tel: +49 (0) 6103-9707-500
E-Mail: info@comp4u.de
Kontakt aufnehmen