Zero-Day-Exploit-Code für Windows Task Scheduler-Fehler (CVE-2024-49039) veröffentlicht, der von der RomCom-Gruppe aktiv ausgenutzt wird

Teilen:

Ein Proof-of-Concept (PoC)-Exploit-Code für CVE-2024-49039, eine Zero-Day-Schwachstelle in Windows Task Scheduler, wurde öffentlich veröffentlicht, was die Besorgnis über zunehmende Angriffe schürt. Diese Sicherheitslücke mit einem CVSS-Score von 8.8 ermöglicht es Angreifern, ihre Rechte zu erweitern und Code auf einer höheren Integritätsebene auszuführen.

Details zur Schwachstelle:

CVE-2024-49039 ermöglicht Angreifern die Umgehung von Sicherheitseinschränkungen und die Ausführung von beliebigem Code mit erhöhten Rechten. Diese Schwachstelle befindet sich im Windows Task Scheduler-Dienst, einer wichtigen Komponente, die für die Planung und Automatisierung von Aufgaben zuständig ist. Durch Ausnutzung dieser Schwachstelle können Angreifer in das System eindringen und möglicherweise die vollständige Kontrolle übernehmen.

Ezoic
Ausbeutung in freier Wildbahn:

Die für ihre ausgeklügelten Angriffe bekannte RomCom-Cybercrime-Gruppe wurde dabei beobachtet, wie sie diese Zero-Day-Schwachstelle in jüngsten Kampagnen aktiv ausnutzte, die auf Firefox- und Tor-Browser-Nutzer in Europa und Nordamerika abzielten. Bei diesen Angriffen wird CVE-2024-49039 mit einer anderen Zero-Day-Schwachstelle (CVE-2024-9680) in Firefox gekoppelt, um die Ausführung von Code außerhalb der Sandbox des Browsers zu ermöglichen.

Technische Analyse:

The vulnerability likely stems from a flaw in the WPTaskScheduler.dll component, which is integral to Task Scheduler since Windows 10 version 1507. Analysis suggests that this vulnerability allows attackers to bypass security measures like Restricted Token Sandbox and child-process restrictions, effectively elevating their privileges to a Medium Integrity level.

PoC Verfügbarkeit und Auswirkungen:

The release of PoC code on Github further amplifies the risk, as it provides malicious actors with a readily available tool to exploit CVE-2024-49039. This situation necessitates immediate action from users and organizations to mitigate potential threats.

Milderung:

Microsoft addressed this vulnerability with a security update released on November 12th. Users are strongly urged to apply this update as soon as possible to protect their systems. Additionally, maintaining updated software and exercising caution when opening suspicious emails or clicking on unknown links can help prevent falling victim to such attacks.

Kommentar verfassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

lade-bild
London, GB
5:47 pm, Jan. 16, 2025
Wetter-Symbol 9°C
L: 8° | H: 9°
broken clouds
Luftfeuchtigkeit: 84 %
Druck: 1034 mb
Wind: 5 mph S
Windböe: 0 mph
UV-Index: 0
Niederschlag: 0 mm
Wolken: 75%
Regen Chance: 0%
Sichtbarkeit: 10 km
Sonnenaufgang: 7:58 am
Sonnenuntergang: 4:21 pm
TäglichStündlich
Tägliche VorhersageStündliche Vorhersage
Today 9:00 pm
Wetter-Symbol
8° | 9°°C 0 mm 0% 4 mph 88 % 1034 mb 0 mm/h
Tomorrow 9:00 pm
Wetter-Symbol
3° | 7°°C 0 mm 0% 4 mph 96 % 1035 mb 0 mm/h
Sa. Jan. 18 9:00 pm
Wetter-Symbol
2° | 6°°C 0 mm 0% 3 mph 87 % 1033 mb 0 mm/h
So. Jan. 19 9:00 pm
Wetter-Symbol
1° | 6°°C 0 mm 0% 6 mph 91 % 1023 mb 0 mm/h
Mo. Jan. 20 9:00 pm
Wetter-Symbol
3° | 7°°C 0 mm 0% 5 mph 92 % 1021 mb 0 mm/h
Today 6:00 pm
Wetter-Symbol
6° | 9°°C 0 mm 0% 4 mph 84 % 1034 mb 0 mm/h
Today 9:00 pm
Wetter-Symbol
5° | 7°°C 0 mm 0% 4 mph 88 % 1034 mb 0 mm/h
Tomorrow 12:00 am
Wetter-Symbol
4° | 6°°C 0 mm 0% 3 mph 92 % 1035 mb 0 mm/h
Tomorrow 3:00 am
Wetter-Symbol
4° | 4°°C 0 mm 0% 4 mph 96 % 1034 mb 0 mm/h
Tomorrow 6:00 am
Wetter-Symbol
3° | 3°°C 0 mm 0% 3 mph 95 % 1035 mb 0 mm/h
Tomorrow 9:00 am
Wetter-Symbol
3° | 3°°C 0 mm 0% 4 mph 94 % 1035 mb 0 mm/h
Tomorrow 12:00 pm
Wetter-Symbol
7° | 7°°C 0 mm 0% 3 mph 76 % 1035 mb 0 mm/h
Tomorrow 3:00 pm
Wetter-Symbol
7° | 7°°C 0 mm 0% 3 mph 75 % 1034 mb 0 mm/h
Name Preis24H (%)
Bitcoin(BTC)
€97,370.30
1.09%
Ethereum(ETH)
€3,264.27
0.20%
XRP(XRP)
€3.28
16.46%
Fesseln(USDT)
€0.97
-0.02%
Solana(SOL)
€209.31
8.24%
Dogecoin(DOGE)
€0.377608
4.38%
USDC(USDC)
€0.97
-0.01%
Shiba Inu(SHIB)
€0.000021
2.35%
Pepe(PEPE)
€0.000018
1.60%
Peanut das Eichhörnchen(PNUT)
€0.60
-4.37%
Nach oben scrollen