Windows-Kernel-Fehler wird jetzt in Angriffen ausgenutzt, um SYSTEM-Rechte zu erlangen

Teilen:

Die CISA hat die US-Bundesbehörden gewarnt, ihre Systeme gegen laufende Angriffe auf eine hochgefährliche Windows-Kernel-Schwachstelle zu sichern.

Verfolgt als CVE-2024-35250, ist diese Sicherheitslücke aufgrund einer nicht vertrauenswürdigen Zeiger-Dereferenz Schwachstelle, die lokale Angreifer zu gewinnen SYSTEM Privilegien in Low-Komplexität Angriffe, die keine Benutzer-Interaktion erfordern können.

While Microsoft didn’t share more details in a security advisory published in June, the DEVCORE Research Team that found the flaw and reported it to Microsoft through Trend Micro’s Zero Day Initiative says the vulnerable system component is the Microsoft Kernel Streaming Service (MSKSSRV.SYS).

DEVCORE-Sicherheitsforscher nutzten diese MSKSSRV-Sicherheitslücke zur Privilegienerweiterung, um am ersten Tag des diesjährigen Pwn2Own Vancouver 2024-Hacking-Wettbewerbs ein vollständig gepatchtes Windows 11-System zu kompromittieren.

Redmond hat den Fehler während des Patch Tuesday im Juni 2024 gepatcht und den Proof-of-Concept-Exploit-Code vier Monate später auf GitHub veröffentlicht.

"Ein Angreifer, der diese Schwachstelle erfolgreich ausnutzt, könnte SYSTEM-Rechte erlangen", heißt es in einem Sicherheitshinweis des Unternehmens, der noch nicht aktualisiert wurde, um anzuzeigen, dass die Schwachstelle aktiv ausgenutzt wird.

DEVCORE veröffentlichte die folgende Video-Demo ihres CVE-2024-35250 Proof-of-Concept-Exploits, der zum Hacken eines Windows 11 23H2-Geräts verwendet wird.

Heute fügte die CISA auch eine kritische Sicherheitslücke in Adobe ColdFusion (CVE-2024-20767) hinzu, die Adobe im März gepatcht hat. Seitdem wurden mehrere Proof-of-Concept-Exploits online veröffentlicht.

CVE-2024-20767 ist auf eine Schwachstelle in der Zugriffskontrolle zurückzuführen, die es nicht authentifizierten, entfernten Angreifern ermöglicht, das System und andere sensible Dateien zu lesen. Laut SecureLayer7 können Angreifer bei erfolgreicher Ausnutzung von ColdFusion-Servern, bei denen das Admin-Bedienfeld online zugänglich ist, auch Sicherheitsmaßnahmen umgehen und beliebige Schreibvorgänge im Dateisystem durchführen.

Die Fofa-Suchmaschine verfolgt mehr als 145.000 ColdFusion-Server, die dem Internet ausgesetzt sind, obwohl es unmöglich ist, die genauen Server mit aus der Ferne zugänglichen Admin-Panels zu ermitteln.

Die CISA hat beide Schwachstellen in ihren Katalog der bekannten ausgenutzten Schwachstellen aufgenommen und sie als aktiv ausgenutzt gekennzeichnet. Wie in der Binding Operational Directive (BOD) 22-01 vorgeschrieben, müssen Bundesbehörden ihre Netzwerke innerhalb von drei Wochen bis zum 6. Januar sichern.

"Diese Art von Schwachstellen sind häufige Angriffsvektoren für böswillige Cyber-Akteure und stellen ein erhebliches Risiko für das Bundesunternehmen dar", so die Cybersicherheitsbehörde.

Während der KEV-Katalog der CISA in erster Linie Bundesbehörden vor Sicherheitslücken warnt, die so schnell wie möglich gepatcht werden sollten, wird auch privaten Organisationen geraten, der Behebung dieser Schwachstellen Priorität einzuräumen, um laufende Angriffe abzuwehren.

Ein Microsoft-Sprecher war nicht sofort für einen Kommentar verfügbar, als er heute von BleepingComputer kontaktiert wurde, um mehr Details über CVE-2024-35250 in der wilden Ausnutzung zu erfahren.

Quelle

Kommentar verfassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

lade-bild
London, GB
8:09 pm, Mai 17, 2025
Wetter-Symbol 17°C
L: 17° | H: 18°
klarer Himmel
Luftfeuchtigkeit: 55 %
Druck: 1021 mb
Wind: 3 mph NE
Windböe: 7 mph
UV-Index: 0
Niederschlag: 0 mm
Wolken: 0%
Regen Chance: 0%
Sichtbarkeit: 10 km
Sonnenaufgang: 5:05 am
Sonnenuntergang: 8:48 pm
TäglichStündlich
Tägliche VorhersageStündliche Vorhersage
Today 10:00 pm
Wetter-Symbol
17° | 18°°C 0 mm 0% 4 mph 59 % 1021 mb 0 mm/h
Tomorrow 10:00 pm
Wetter-Symbol
11° | 17°°C 0 mm 0% 8 mph 82 % 1021 mb 0 mm/h
Mo. Mai 19 10:00 pm
Wetter-Symbol
9° | 19°°C 0 mm 0% 12 mph 84 % 1022 mb 0 mm/h
Di. Mai 20 10:00 pm
Wetter-Symbol
9° | 21°°C 0 mm 0% 9 mph 75 % 1022 mb 0 mm/h
Mi. Mai 21 10:00 pm
Wetter-Symbol
13° | 21°°C 0 mm 0% 8 mph 70 % 1020 mb 0 mm/h
Today 10:00 pm
Wetter-Symbol
14° | 16°°C 0 mm 0% 4 mph 59 % 1021 mb 0 mm/h
Tomorrow 1:00 am
Wetter-Symbol
12° | 14°°C 0 mm 0% 4 mph 69 % 1021 mb 0 mm/h
Tomorrow 4:00 am
Wetter-Symbol
11° | 11°°C 0 mm 0% 6 mph 81 % 1021 mb 0 mm/h
Tomorrow 7:00 am
Wetter-Symbol
11° | 11°°C 0 mm 0% 8 mph 82 % 1021 mb 0 mm/h
Tomorrow 10:00 am
Wetter-Symbol
11° | 11°°C 0 mm 0% 8 mph 69 % 1021 mb 0 mm/h
Tomorrow 1:00 pm
Wetter-Symbol
14° | 14°°C 0 mm 0% 7 mph 53 % 1021 mb 0 mm/h
Tomorrow 4:00 pm
Wetter-Symbol
17° | 17°°C 0 mm 0% 8 mph 44 % 1019 mb 0 mm/h
Tomorrow 7:00 pm
Wetter-Symbol
16° | 16°°C 0 mm 0% 8 mph 53 % 1019 mb 0 mm/h
Name Preis24H (%)
Bitcoin(BTC)
€92,352.92
-0.70%
Ethereum(ETH)
€2,213.67
-4.56%
Fesseln(USDT)
€0.90
0.00%
XRP(XRP)
€2.10
-3.05%
Solana(SOL)
€148.94
-2.45%
USDC(USDC)
€0.90
0.00%
Dogecoin(DOGE)
€0.192301
-4.95%
Shiba Inu(SHIB)
€0.000013
-5.16%
Pepe(PEPE)
€0.000011
-8.89%
Peanut das Eichhörnchen(PNUT)
€0.267495
-11.02%
Nach oben scrollen