Aktiv ausgenutzte Schwachstelle in Microsoft Streaming Service

Table of Contents

Dringender Handlungsbedarf: Aktiv ausgenutzte Schwachstelle CVE-2023-29360

Ende Februar wurde ein Exploit fĂŒr eine 2023 veröffentlichte Schwachstelle (CVE-2023-29360) im Microsoft Streaming bekannt. Die U.S. Cybersecurity and Infrastructure Security Agency (CISA) veröffentlichte kĂŒrzlich eine Warnung dazu.

Die aktiv ausgenutzte Schwachstelle erlaubt Angreifern eine Erhöhung von Benutzerprivilegien (Elevation of Privilege, EoP). Sie ermöglicht es einem Angreifer, nach erfolgreicher Ausnutzung SYSTEM-Ebene Privilegien zu erlangen, indem im Treiber ‘mskssrv’ eine nicht vertrauenswĂŒrdige Pointer Derefenrence Aktion ausgefĂŒhrt werden kann.

Angesichts der Schwere dieses Problems ist es entscheidend, sofort auf die neuste Version zu patchen, um diese Schwachstelle zu adressieren und jede potenzielle Ausnutzung zu verhindern.

Related Posts

Savvy Seahorse: Hacker nutzen CNAME DNS Records fĂŒr Angriffe

Die “Savvy Seahorse” Technik ist eine raffinierte Vorgehensweise in der Welt der Cyberangriffe, die das Domain Name System (DNS) ausnutzt, um bösartige AktivitĂ€ten zu tarnen. Bei dieser Methode bedienen sich die Angreifer der CNAME-EintrĂ€ge, um ihre wahren Absichten zu verschleiern. CNAME-EintrĂ€ge, oder Canonical Name EintrĂ€ge, sind ein integraler Bestandteil des DNS, welches wie ein Telefonbuch fĂŒr das Internet fungiert. Es ĂŒbersetzt benutzerfreundliche Domainnamen in IP-Adressen, die Computer verwenden, um miteinander zu kommunizieren. Diese EintrĂ€ge agieren als Alias fĂŒr Domains, erlauben es also, eine Domain auf eine andere umzuleiten, ohne dass der Nutzer etwas davon mitbekommt.

Read More

Kritische SicherheitslĂŒcke im WordPress WP Media Folder Plugin

Das WordPress WP Media Folder Plugin von JoomUnited ist anfĂ€llig fĂŒr Arbitrary File Upload (AFU). Das WordPress WP Media Folder Plugin bietet eine Reihe von Funktionen zur effizienten Verwaltung von Mediendateien in WordPress. Die gefundene Schwachstelle ermöglicht es einem bösartigen Benutzer, beliebige Dateien auf eine Website hochzuladen, die dieses Plugin verwendet, was potenziell schwerwiegende Folgen haben kann.

Read More

Kritische SicherheitslĂŒcken in ksmbd im Linux Kernel entdeckt

Ende Februar 2024 wurden zwei kritische SicherheitslĂŒcken im Linux-Kernel in der ksmbd Komponente entdeckt, die potenzielle Risiken fĂŒr Systeme darstellen, die von diesem Betriebssystem betrieben werden. Die Schwachstellen betreffen die Kernel Server Message Block Daemon (ksmbd) Komponente des Linux Kernels, welche fĂŒr die Implementierung des SMB3 Protokolls zur Kommunikation mit Windows zustĂ€ndig ist.

Read More