Aktiv ausgenutzte Schwachstelle in Microsoft Streaming Service
Table of Contents
Dringender Handlungsbedarf: Aktiv ausgenutzte Schwachstelle CVE-2023-29360
Ende Februar wurde ein Exploit fĂŒr eine 2023 veröffentlichte Schwachstelle (CVE-2023-29360) im Microsoft Streaming bekannt. Die U.S. Cybersecurity and Infrastructure Security Agency (CISA) veröffentlichte kĂŒrzlich eine Warnung dazu.
Die aktiv ausgenutzte Schwachstelle erlaubt Angreifern eine Erhöhung von Benutzerprivilegien (Elevation of Privilege, EoP). Sie ermöglicht es einem Angreifer, nach erfolgreicher Ausnutzung SYSTEM-Ebene Privilegien zu erlangen, indem im Treiber âmskssrvâ eine nicht vertrauenswĂŒrdige Pointer Derefenrence Aktion ausgefĂŒhrt werden kann.
Angesichts der Schwere dieses Problems ist es entscheidend, sofort auf die neuste Version zu patchen, um diese Schwachstelle zu adressieren und jede potenzielle Ausnutzung zu verhindern.