Microsoft patcht Windows-Kernel-Bug erst nach 6 Monaten
Schon seit August 2023 hat Microsoft wohl gewusst, dass eine erst kürzlich gepatchte Zero-Day-Schwachstelle in Windows von prominenten Hackern aktiv ausgenutzt wird.Microsoft hat im Februar eine Schwachstelle im Windows-Kernel gepatcht, nachdem Sicherheitsforscher den Konzern schon sechs Monate zuvor darauf hingewiesen hatten, dass Cyberkriminelle die Sicherheitslücke aktiv ausnutzen. Konkret geht es um die Schwachstelle, die als CVE-2024-21338 registriert und mit einem hohen Schweregrad (CVSS: 7,8) eingestuft ist. Sie ermöglicht Angreifern eine Rechteausweitung.
Hacker brauchen bereits Zugriff auf ein Zielsystem und müssen sich dort anmelden, um von der Sicherheitslücke zu profitieren. Anschließend könnten sie CVE-2024-21338 ausnutzen, um System-Rechte zu erlangen, erklärt Microsoft. Ausnutzen lasse sich die Schwachstelle durch eine speziell gestaltete Anwendung. Die vollständige Übernahme der Kontrolle über ein anfälliges Windows-System sei infolgedessen möglich.
Mehr dazu findest Du auf golem.de
Kurze URL:
Das könnte Dich auch interessieren:
Es ist jedoch sehr einfach, die "Tipps" und "Empfehlungen" im Startmenü ebenso wie auf dem Sperrbildschirm zu deaktivieren
Microsoft-Forscher haben versehentlich WizardLM 2, ein leistungsstarkes Open-Source-KI-Modell, ohne vorherige Sicherheitstests veröffentlicht.
Ähnliche News:
Microsoft stellt Phi-3 vor
Microsoft als Gefahr für die nationale Sicherheit
Microsoft: Copilot-App in Windows sammelt keine Benutzerdaten
Sicherheitsfiasko bei Microsoft setzt Behörden unter Zugzwang
Ex-Microsoft-Mitarbeiter landet wegen Mordauftrags im Darknet hinter Gittern
Interne Passwörter und geheime Schlüssel von Microsoft lagen offen im Internet
Microsoft meldet Fortschritt bei Quanten-Computern
Microsoft trennt Teams von der Office-Suite
Microsoft und OpenAI sollen KI-Rechenzentrum für bis zu 100 Milliarden Dollar planen
KI-PCS: Microsoft erwartet von NPUs mindestens 40 TOPS
Microsoft als Gefahr für die nationale Sicherheit
Microsoft: Copilot-App in Windows sammelt keine Benutzerdaten
Sicherheitsfiasko bei Microsoft setzt Behörden unter Zugzwang
Ex-Microsoft-Mitarbeiter landet wegen Mordauftrags im Darknet hinter Gittern
Interne Passwörter und geheime Schlüssel von Microsoft lagen offen im Internet
Microsoft meldet Fortschritt bei Quanten-Computern
Microsoft trennt Teams von der Office-Suite
Microsoft und OpenAI sollen KI-Rechenzentrum für bis zu 100 Milliarden Dollar planen
KI-PCS: Microsoft erwartet von NPUs mindestens 40 TOPS
Weitere News:
Amazon-Führungskräfte zerstören angeblich Beweise via Signal
Die Polizei bekommt 2024 Bodycams für den Streifendienst
Elon Musk ist überzeugt, dass sein Roboter Optimus ein Verkaufshit wird
TikTok soll abgedreht werden, bevor es einer US-Firma in die Hände fällt
Apple will völlig neue Art von Chips bauen
Paket-Tracking von GLS legt kurzzeitig Empfängerdaten offen
MS-DOS 4.00 ist jetzt Open Source
Pura 70: Huaweis neues Smartphone kommt wieder mit 7-nm-Chip
Bastler baut Radio-Cartridge für den Game Boy
So sicher sind 8-Zeichen-Passwörter in 2024
Die Polizei bekommt 2024 Bodycams für den Streifendienst
Elon Musk ist überzeugt, dass sein Roboter Optimus ein Verkaufshit wird
TikTok soll abgedreht werden, bevor es einer US-Firma in die Hände fällt
Apple will völlig neue Art von Chips bauen
Paket-Tracking von GLS legt kurzzeitig Empfängerdaten offen
MS-DOS 4.00 ist jetzt Open Source
Pura 70: Huaweis neues Smartphone kommt wieder mit 7-nm-Chip
Bastler baut Radio-Cartridge für den Game Boy
So sicher sind 8-Zeichen-Passwörter in 2024
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2024