Windows-Kernel-Fehler wird jetzt in Angriffen ausgenutzt, um SYSTEM-Rechte zu erlangen

Teilen:

Die CISA hat die US-Bundesbehörden gewarnt, ihre Systeme gegen laufende Angriffe auf eine hochgefährliche Windows-Kernel-Schwachstelle zu sichern.

Verfolgt als CVE-2024-35250, ist diese Sicherheitslücke aufgrund einer nicht vertrauenswürdigen Zeiger-Dereferenz Schwachstelle, die lokale Angreifer zu gewinnen SYSTEM Privilegien in Low-Komplexität Angriffe, die keine Benutzer-Interaktion erfordern können.

While Microsoft didn’t share more details in a security advisory published in June, the DEVCORE Research Team that found the flaw and reported it to Microsoft through Trend Micro’s Zero Day Initiative says the vulnerable system component is the Microsoft Kernel Streaming Service (MSKSSRV.SYS).

DEVCORE-Sicherheitsforscher nutzten diese MSKSSRV-Sicherheitslücke zur Privilegienerweiterung, um am ersten Tag des diesjährigen Pwn2Own Vancouver 2024-Hacking-Wettbewerbs ein vollständig gepatchtes Windows 11-System zu kompromittieren.

Redmond hat den Fehler während des Patch Tuesday im Juni 2024 gepatcht und den Proof-of-Concept-Exploit-Code vier Monate später auf GitHub veröffentlicht.

"Ein Angreifer, der diese Schwachstelle erfolgreich ausnutzt, könnte SYSTEM-Rechte erlangen", heißt es in einem Sicherheitshinweis des Unternehmens, der noch nicht aktualisiert wurde, um anzuzeigen, dass die Schwachstelle aktiv ausgenutzt wird.

DEVCORE veröffentlichte die folgende Video-Demo ihres CVE-2024-35250 Proof-of-Concept-Exploits, der zum Hacken eines Windows 11 23H2-Geräts verwendet wird.

Heute fügte die CISA auch eine kritische Sicherheitslücke in Adobe ColdFusion (CVE-2024-20767) hinzu, die Adobe im März gepatcht hat. Seitdem wurden mehrere Proof-of-Concept-Exploits online veröffentlicht.

CVE-2024-20767 ist auf eine Schwachstelle in der Zugriffskontrolle zurückzuführen, die es nicht authentifizierten, entfernten Angreifern ermöglicht, das System und andere sensible Dateien zu lesen. Laut SecureLayer7 können Angreifer bei erfolgreicher Ausnutzung von ColdFusion-Servern, bei denen das Admin-Bedienfeld online zugänglich ist, auch Sicherheitsmaßnahmen umgehen und beliebige Schreibvorgänge im Dateisystem durchführen.

Die Fofa-Suchmaschine verfolgt mehr als 145.000 ColdFusion-Server, die dem Internet ausgesetzt sind, obwohl es unmöglich ist, die genauen Server mit aus der Ferne zugänglichen Admin-Panels zu ermitteln.

Die CISA hat beide Schwachstellen in ihren Katalog der bekannten ausgenutzten Schwachstellen aufgenommen und sie als aktiv ausgenutzt gekennzeichnet. Wie in der Binding Operational Directive (BOD) 22-01 vorgeschrieben, müssen Bundesbehörden ihre Netzwerke innerhalb von drei Wochen bis zum 6. Januar sichern.

"Diese Art von Schwachstellen sind häufige Angriffsvektoren für böswillige Cyber-Akteure und stellen ein erhebliches Risiko für das Bundesunternehmen dar", so die Cybersicherheitsbehörde.

Während der KEV-Katalog der CISA in erster Linie Bundesbehörden vor Sicherheitslücken warnt, die so schnell wie möglich gepatcht werden sollten, wird auch privaten Organisationen geraten, der Behebung dieser Schwachstellen Priorität einzuräumen, um laufende Angriffe abzuwehren.

Ein Microsoft-Sprecher war nicht sofort für einen Kommentar verfügbar, als er heute von BleepingComputer kontaktiert wurde, um mehr Details über CVE-2024-35250 in der wilden Ausnutzung zu erfahren.

Quelle

Kommentar verfassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

lade-bild
London, GB
11:12 pm, Juni 30, 2025
Wetter-Symbol 25°C
L: 23° | H: 26°
klarer Himmel
Luftfeuchtigkeit: 63 %
Druck: 1014 mb
Wind: 3 mph SSE
Windböe: 0 mph
UV-Index: 0
Niederschlag: 0 mm
Wolken: 0%
Regen Chance: 0%
Sichtbarkeit: 10 km
Sonnenaufgang: 4:46 am
Sonnenuntergang: 9:21 pm
TäglichStündlich
Tägliche VorhersageStündliche Vorhersage
Tomorrow 10:00 pm
Wetter-Symbol
23° | 26°°C 0 mm 0% 11 mph 65 % 1015 mb 0 mm/h
Mi. Juli 02 10:00 pm
Wetter-Symbol
19° | 26°°C 0 mm 0% 12 mph 75 % 1024 mb 0 mm/h
Do. Juli 03 10:00 pm
Wetter-Symbol
14° | 26°°C 0 mm 0% 7 mph 53 % 1029 mb 0 mm/h
Fr. Juli 04 10:00 pm
Wetter-Symbol
16° | 28°°C 0 mm 0% 10 mph 47 % 1028 mb 0 mm/h
Sa. Juli 05 10:00 pm
Wetter-Symbol
16° | 21°°C 1 mm 100% 12 mph 90 % 1019 mb 0 mm/h
Tomorrow 1:00 am
Wetter-Symbol
23° | 24°°C 0 mm 0% 3 mph 62 % 1014 mb 0 mm/h
Tomorrow 4:00 am
Wetter-Symbol
21° | 22°°C 0 mm 0% 3 mph 65 % 1014 mb 0 mm/h
Tomorrow 7:00 am
Wetter-Symbol
22° | 22°°C 0 mm 0% 5 mph 61 % 1014 mb 0 mm/h
Tomorrow 10:00 am
Wetter-Symbol
28° | 28°°C 0 mm 0% 3 mph 44 % 1014 mb 0 mm/h
Tomorrow 1:00 pm
Wetter-Symbol
30° | 30°°C 0 mm 0% 6 mph 32 % 1014 mb 0 mm/h
Tomorrow 4:00 pm
Wetter-Symbol
34° | 34°°C 0 mm 0% 8 mph 26 % 1013 mb 0 mm/h
Tomorrow 7:00 pm
Wetter-Symbol
32° | 32°°C 0 mm 0% 11 mph 31 % 1013 mb 0 mm/h
Tomorrow 10:00 pm
Wetter-Symbol
25° | 25°°C 0 mm 0% 8 mph 46 % 1015 mb 0 mm/h
Name Preis24H (%)
Bitcoin(BTC)
€91,726.36
0.08%
Ethereum(ETH)
€2,141.69
2.99%
Fesseln(USDT)
€0.85
0.00%
XRP(XRP)
€1.95
4.59%
Solana(SOL)
€134.28
4.10%
USDC(USDC)
€0.85
0.00%
Dogecoin(DOGE)
€0.142338
1.58%
Shiba Inu(SHIB)
€0.000010
0.00%
Pepe(PEPE)
€0.000009
2.69%
Nach oben scrollen