Zero-Day-Exploit-Code für Windows Task Scheduler-Fehler (CVE-2024-49039) veröffentlicht, der von der RomCom-Gruppe aktiv ausgenutzt wird

Teilen:

Ein Proof-of-Concept (PoC)-Exploit-Code für CVE-2024-49039, eine Zero-Day-Schwachstelle in Windows Task Scheduler, wurde öffentlich veröffentlicht, was die Besorgnis über zunehmende Angriffe schürt. Diese Sicherheitslücke mit einem CVSS-Score von 8.8 ermöglicht es Angreifern, ihre Rechte zu erweitern und Code auf einer höheren Integritätsebene auszuführen.

Details zur Schwachstelle:

CVE-2024-49039 ermöglicht Angreifern die Umgehung von Sicherheitseinschränkungen und die Ausführung von beliebigem Code mit erhöhten Rechten. Diese Schwachstelle befindet sich im Windows Task Scheduler-Dienst, einer wichtigen Komponente, die für die Planung und Automatisierung von Aufgaben zuständig ist. Durch Ausnutzung dieser Schwachstelle können Angreifer in das System eindringen und möglicherweise die vollständige Kontrolle übernehmen.

Ausbeutung in freier Wildbahn:

Die für ihre ausgeklügelten Angriffe bekannte RomCom-Cybercrime-Gruppe wurde dabei beobachtet, wie sie diese Zero-Day-Schwachstelle in jüngsten Kampagnen aktiv ausnutzte, die auf Firefox- und Tor-Browser-Nutzer in Europa und Nordamerika abzielten. Bei diesen Angriffen wird CVE-2024-49039 mit einer anderen Zero-Day-Schwachstelle (CVE-2024-9680) in Firefox gekoppelt, um die Ausführung von Code außerhalb der Sandbox des Browsers zu ermöglichen.

Technische Analyse:

Die Schwachstelle rührt wahrscheinlich von einem Fehler in der WPTaskScheduler.dll Komponente, die seit Windows 10 Version 1507 Bestandteil des Task-Planers ist. Die Analyse deutet darauf hin, dass diese Schwachstelle es Angreifern ermöglicht, Sicherheitsmaßnahmen wie Restricted Token Sandbox und Child-Process-Beschränkungen zu umgehen und ihre Privilegien effektiv auf eine mittlere Integritätsstufe zu heben.

PoC Verfügbarkeit und Auswirkungen:

Die Veröffentlichung des PoC-Codes auf Github erhöht das Risiko noch weiter, da böswilligen Akteuren damit ein leicht verfügbares Tool zur Ausnutzung von CVE-2024-49039 zur Verfügung steht. Diese Situation erfordert sofortiges Handeln von Nutzern und Organisationen, um potenzielle Bedrohungen zu entschärfen.

Milderung:

Microsoft hat diese Sicherheitslücke mit einem am 12. November veröffentlichten Sicherheitsupdate behoben. Den Benutzern wird dringend empfohlen, dieses Update so bald wie möglich zu installieren, um ihre Systeme zu schützen. Darüber hinaus können die Pflege aktualisierter Software und Vorsicht beim Öffnen verdächtiger E-Mails oder beim Klicken auf unbekannte Links dazu beitragen, dass sie nicht Opfer solcher Angriffe werden.

Sohn tun

Kommentar verfassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

lade-bild
London, GB
2:25 am, Juni 10, 2025
Wetter-Symbol 14°C
L: 14° | H: 15°
broken clouds
Luftfeuchtigkeit: 79 %
Druck: 1016 mb
Wind: 15 mph WSW
Windböe: 0 mph
UV-Index: 0
Niederschlag: 0 mm
Wolken: 75%
Regen Chance: 0%
Sichtbarkeit: 10 km
Sonnenaufgang: 4:43 am
Sonnenuntergang: 9:16 pm
TäglichStündlich
Tägliche VorhersageStündliche Vorhersage
Today 10:00 pm
Wetter-Symbol
14° | 15°°C 0.31 mm 31% 11 mph 84 % 1021 mb 0 mm/h
Tomorrow 10:00 pm
Wetter-Symbol
13° | 24°°C 0 mm 0% 11 mph 91 % 1021 mb 0 mm/h
Do. Juni 12 10:00 pm
Wetter-Symbol
14° | 25°°C 0 mm 0% 11 mph 75 % 1017 mb 0 mm/h
Fr. Juni 13 10:00 pm
Wetter-Symbol
16° | 28°°C 1 mm 100% 12 mph 93 % 1020 mb 0 mm/h
Sa. Juni 14 10:00 pm
Wetter-Symbol
18° | 27°°C 1 mm 100% 8 mph 96 % 1019 mb 0 mm/h
Today 4:00 am
Wetter-Symbol
14° | 14°°C 0 mm 0% 11 mph 80 % 1017 mb 0 mm/h
Today 7:00 am
Wetter-Symbol
15° | 15°°C 0 mm 0% 10 mph 83 % 1016 mb 0 mm/h
Today 10:00 am
Wetter-Symbol
17° | 17°°C 0 mm 0% 10 mph 84 % 1017 mb 0 mm/h
Today 1:00 pm
Wetter-Symbol
20° | 20°°C 0.31 mm 31% 9 mph 66 % 1017 mb 0 mm/h
Today 4:00 pm
Wetter-Symbol
21° | 21°°C 0.21 mm 21% 10 mph 54 % 1018 mb 0 mm/h
Today 7:00 pm
Wetter-Symbol
20° | 20°°C 0 mm 0% 4 mph 52 % 1019 mb 0 mm/h
Today 10:00 pm
Wetter-Symbol
16° | 16°°C 0 mm 0% 4 mph 65 % 1021 mb 0 mm/h
Tomorrow 1:00 am
Wetter-Symbol
14° | 14°°C 0 mm 0% 4 mph 77 % 1021 mb 0 mm/h
Name Preis24H (%)
Bitcoin(BTC)
€96,169.37
3.94%
Ethereum(ETH)
€2,367.62
8.08%
Fesseln(USDT)
€0.88
-0.01%
XRP(XRP)
€2.02
2.48%
Solana(SOL)
€140.58
5.55%
USDC(USDC)
€0.88
0.00%
Dogecoin(DOGE)
€0.170474
6.20%
Shiba Inu(SHIB)
€0.000011
4.75%
Pepe(PEPE)
€0.000011
9.19%
Peanut das Eichhörnchen(PNUT)
€0.255909
11.96%
Nach oben scrollen