Aktiv ausgenutzte Schwachstelle in Microsoft Streaming Service

Table of Contents

Dringender Handlungsbedarf: Aktiv ausgenutzte Schwachstelle CVE-2023-29360

Ende Februar wurde ein Exploit für eine 2023 veröffentlichte Schwachstelle (CVE-2023-29360) im Microsoft Streaming bekannt. Die U.S. Cybersecurity and Infrastructure Security Agency (CISA) veröffentlichte kürzlich eine Warnung dazu.

Die aktiv ausgenutzte Schwachstelle erlaubt Angreifern eine Erhöhung von Benutzerprivilegien (Elevation of Privilege, EoP). Sie ermöglicht es einem Angreifer, nach erfolgreicher Ausnutzung SYSTEM-Ebene Privilegien zu erlangen, indem im Treiber ‘mskssrv’ eine nicht vertrauenswürdige Pointer Derefenrence Aktion ausgeführt werden kann.

Angesichts der Schwere dieses Problems ist es entscheidend, sofort auf die neuste Version zu patchen, um diese Schwachstelle zu adressieren und jede potenzielle Ausnutzung zu verhindern.

Related Posts

Kritische Sicherheitslücke im WordPress WP Media Folder Plugin

Das WordPress WP Media Folder Plugin von JoomUnited ist anfällig für Arbitrary File Upload (AFU). Das WordPress WP Media Folder Plugin bietet eine Reihe von Funktionen zur effizienten Verwaltung von Mediendateien in WordPress. Die gefundene Schwachstelle ermöglicht es einem bösartigen Benutzer, beliebige Dateien auf eine Website hochzuladen, die dieses Plugin verwendet, was potenziell schwerwiegende Folgen haben kann.

Read More

Kritische 10/10 Schwachstelle in Kemp Technologies LoadMaster

Die Schwachstelle CVE-2024-1212 mit Kritikalität 10/10 auf Kemp Technologies LoadMaster Loadbalancern erfordert sofortiges Handeln von Administratoren. Denn die Systeme sind dadurch anfällig für nicht authentifizierte Remote-Angriffe, die potenziell zu einer vollständigen Systemkompromittierung führen könnten.

Read More

Metabase RCE Exploit veröffentlicht: dringend Server updaten

Für die Open-Source-Plattform für Business Intelligence (BI) und Datenanalyse Metabase wurde ein kritischer Remote-Code-Ausführungs-Exploit (RCE) auf GitHub veröffentlicht. Der Exploit, verfolgt als CVE-2023-38646, birgt ein erhebliches Risiko für Systeme, die anfällige Versionen von Metabase ausführen. Dieser Blog-Artikel soll einen Überblick über den Exploit, seine potenziellen Auswirkungen und Maßnahmen zur Minderung für Organisationen und Benutzer, die Metabase nutzen, bieten.

Read More