Windows-Kernel-Fehler wird jetzt in Angriffen ausgenutzt, um SYSTEM-Rechte zu erlangen

Teilen:

Die CISA hat die US-Bundesbehörden gewarnt, ihre Systeme gegen laufende Angriffe auf eine hochgefährliche Windows-Kernel-Schwachstelle zu sichern.

Verfolgt als CVE-2024-35250, ist diese Sicherheitslücke aufgrund einer nicht vertrauenswürdigen Zeiger-Dereferenz Schwachstelle, die lokale Angreifer zu gewinnen SYSTEM Privilegien in Low-Komplexität Angriffe, die keine Benutzer-Interaktion erfordern können.

While Microsoft didn’t share more details in a security advisory published in June, the DEVCORE Research Team that found the flaw and reported it to Microsoft through Trend Micro’s Zero Day Initiative says the vulnerable system component is the Microsoft Kernel Streaming Service (MSKSSRV.SYS).

DEVCORE-Sicherheitsforscher nutzten diese MSKSSRV-Sicherheitslücke zur Privilegienerweiterung, um am ersten Tag des diesjährigen Pwn2Own Vancouver 2024-Hacking-Wettbewerbs ein vollständig gepatchtes Windows 11-System zu kompromittieren.

Redmond hat den Fehler während des Patch Tuesday im Juni 2024 gepatcht und den Proof-of-Concept-Exploit-Code vier Monate später auf GitHub veröffentlicht.

"Ein Angreifer, der diese Schwachstelle erfolgreich ausnutzt, könnte SYSTEM-Rechte erlangen", heißt es in einem Sicherheitshinweis des Unternehmens, der noch nicht aktualisiert wurde, um anzuzeigen, dass die Schwachstelle aktiv ausgenutzt wird.

DEVCORE veröffentlichte die folgende Video-Demo ihres CVE-2024-35250 Proof-of-Concept-Exploits, der zum Hacken eines Windows 11 23H2-Geräts verwendet wird.

Heute fügte die CISA auch eine kritische Sicherheitslücke in Adobe ColdFusion (CVE-2024-20767) hinzu, die Adobe im März gepatcht hat. Seitdem wurden mehrere Proof-of-Concept-Exploits online veröffentlicht.

CVE-2024-20767 ist auf eine Schwachstelle in der Zugriffskontrolle zurückzuführen, die es nicht authentifizierten, entfernten Angreifern ermöglicht, das System und andere sensible Dateien zu lesen. Laut SecureLayer7 können Angreifer bei erfolgreicher Ausnutzung von ColdFusion-Servern, bei denen das Admin-Bedienfeld online zugänglich ist, auch Sicherheitsmaßnahmen umgehen und beliebige Schreibvorgänge im Dateisystem durchführen.

Die Fofa-Suchmaschine verfolgt mehr als 145.000 ColdFusion-Server, die dem Internet ausgesetzt sind, obwohl es unmöglich ist, die genauen Server mit aus der Ferne zugänglichen Admin-Panels zu ermitteln.

Die CISA hat beide Schwachstellen in ihren Katalog der bekannten ausgenutzten Schwachstellen aufgenommen und sie als aktiv ausgenutzt gekennzeichnet. Wie in der Binding Operational Directive (BOD) 22-01 vorgeschrieben, müssen Bundesbehörden ihre Netzwerke innerhalb von drei Wochen bis zum 6. Januar sichern.

"Diese Art von Schwachstellen sind häufige Angriffsvektoren für böswillige Cyber-Akteure und stellen ein erhebliches Risiko für das Bundesunternehmen dar", so die Cybersicherheitsbehörde.

Während der KEV-Katalog der CISA in erster Linie Bundesbehörden vor Sicherheitslücken warnt, die so schnell wie möglich gepatcht werden sollten, wird auch privaten Organisationen geraten, der Behebung dieser Schwachstellen Priorität einzuräumen, um laufende Angriffe abzuwehren.

Ein Microsoft-Sprecher war nicht sofort für einen Kommentar verfügbar, als er heute von BleepingComputer kontaktiert wurde, um mehr Details über CVE-2024-35250 in der wilden Ausnutzung zu erfahren.

Quelle

Kommentar verfassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

lade-bild
London, GB
17:13 Uhr, Apr. 20, 2025
Wetter-Symbol 12°C
L: 12° | H: 14°
overcast clouds
Luftfeuchtigkeit: 69 %
Druck: 1006 mb
Wind: 12 mph E
Windböe: 0 mph
UV-Index: 0
Niederschlag: 0 mm
Wolken: 100%
Regen Chance: 0%
Sichtbarkeit: 10 km
Sonnenaufgang: 5:53 am
Sonnenuntergang: 8:04 pm
TäglichStündlich
Tägliche VorhersageStündliche Vorhersage
Today 10:00 pm
Wetter-Symbol
12° | 14°°C 0 mm 0% 8 mph 72 % 1007 mb 0 mm/h
Tomorrow 10:00 pm
Wetter-Symbol
10° | 15°°C 1 mm 100% 8 mph 89 % 1013 mb 0 mm/h
Di. Apr. 22 10:00 pm
Wetter-Symbol
7° | 16°°C 0 mm 0% 9 mph 92 % 1018 mb 0 mm/h
Mi. Apr. 23 10:00 pm
Wetter-Symbol
8° | 14°°C 1 mm 100% 6 mph 80 % 1019 mb 0 mm/h
Do. Apr. 24 10:00 pm
Wetter-Symbol
10° | 15°°C 0 mm 0% 5 mph 82 % 1022 mb 0 mm/h
Today 7:00 pm
Wetter-Symbol
13° | 13°°C 0 mm 0% 8 mph 67 % 1006 mb 0 mm/h
Today 10:00 pm
Wetter-Symbol
11° | 12°°C 0 mm 0% 6 mph 72 % 1007 mb 0 mm/h
Tomorrow 1:00 am
Wetter-Symbol
10° | 10°°C 0 mm 0% 3 mph 83 % 1008 mb 0 mm/h
Tomorrow 4:00 am
Wetter-Symbol
10° | 10°°C 0 mm 0% 2 mph 84 % 1007 mb 0 mm/h
Tomorrow 7:00 am
Wetter-Symbol
10° | 10°°C 0.2 mm 20% 2 mph 89 % 1008 mb 0 mm/h
Tomorrow 10:00 am
Wetter-Symbol
10° | 10°°C 0 mm 0% 1 mph 87 % 1009 mb 0 mm/h
Tomorrow 1:00 pm
Wetter-Symbol
15° | 15°°C 0.2 mm 20% 3 mph 60 % 1009 mb 0 mm/h
Tomorrow 4:00 pm
Wetter-Symbol
13° | 13°°C 1 mm 100% 8 mph 83 % 1010 mb 0 mm/h
Name Preis24H (%)
Bitcoin(BTC)
€74,185.67
-1.06%
Ethereum(ETH)
€1,384.42
-2.15%
Fesseln(USDT)
€0.88
0.02%
XRP(XRP)
€1.80
-1.42%
Solana(SOL)
€119.66
-2.00%
USDC(USDC)
€0.88
0.00%
Dogecoin(DOGE)
€0.134532
-3.22%
Shiba Inu(SHIB)
€0.000011
1.21%
Pepe(PEPE)
€0.000006
1.11%
Nach oben scrollen