Fix für Microsoft Smart Screen Bypass Vulnerability

Die Smart Screen Bypass Vulnerability CVE-2024-21351 in Microsoft Windows bezeichnet eine spezifische Sicherheitslücke, die in der Windows SmartScreen-Funktion gefunden wurde. Diese Schwachstelle ermöglicht es, die Sicherheitsfunktionen von Windows SmartScreen zu umgehen. Windows SmartScreen ist ein Sicherheitsmechanismus, der dazu dient, Benutzer vor Phishing-Angriffen und Malware zu schützen, indem er Warnungen ausgibt, wenn potenziell unsichere oder unbekannte Dateien und Anwendungen gestartet werden.

Die Sicherheitslücke CVE-2024-21351 wurde als Teil eines umfassenderen Sicherheitsupdates KB5022874 von Microsoft identifiziert, das insgesamt 72 Schwachstellen adressierte. Diese spezielle Schwachstelle gehört zu einer Kategorie von Sicherheitsrisiken, die als Sicherheitsfunktionsumgehungen (Security Feature Bypass) klassifiziert werden. Solche Schwachstellen ermöglichen es einem Angreifer unter Umständen, Sicherheitswarnungen zu umgehen, die normalerweise vor der Ausführung nicht vertrauenswürdiger oder schädlicher Software warnen würden.

DIe Schwachstelle hat den CVSS Score von 7.3/10. Eine erfolgreiche Ausnutzung könnte Angreifern ermöglichen, unbemerkt schädlichen Code auszuführen, was zu einer Vielzahl von Sicherheitsrisiken führt, einschließlich Datenverlust, Diebstahl sensibler Informationen oder der Übernahme der Kontrolle über betroffene Systeme.

Microsoft und Sicherheitsexperten empfehlen dringend, alle verfügbaren Sicherheitsupdates zeitnah zu installieren, um sich vor der Ausnutzung dieser und anderer Schwachstellen zu schützen.

Related Posts

Krankenhaus Lindenbrunn bestätigt Hackerangriff

Das Krankenhaus Lindenbrunn in Coppenbrügge, Niedersachsen, wurde am 9. Februar 2024 Ziel eines Cyberangriffs. Das IT-System des Krankenhauses und verbundener Gesundheits- und Pflegeeinrichtungen wurde lahmgelegt. Derzeit gibt es keine Hinweise darauf, dass Patienten- oder Bewohnerdaten betroffen sind. Die Versorgung der Patienten und Bewohner ist weiterhin sichergestellt, obwohl die Kommunikationssysteme eingeschränkt sind. Maßnahmen zur Wiederherstellung der Systeme sind eingeleitet, aber es ist noch unklar, wann die Systeme wieder vollständig funktionieren werden.

Read More

Decryptor für Rhysida Ransomware lässt Opfer hoffen

Opfer des Ransomaware as a Service (RaaS) Providers Rhysida können auf Entschlüsselung Ihrer Daten hoffen. Einer südkoreanischen Forschergruppe ist eine Programmierschwachstelle in der Ransomware aufgefallen, über die sich die Daten wiederherstellen lassen.

Read More

SAP Patch Day Februar 2024 behebt kritische Sicherheitslücken

Am 13. Februar 2024 veröffentlichte SAP im Rahmen seines Sicherheits-Patch-Tages Updates, die 13 neue Sicherheitshinweise sowie Aktualisierungen zu 3 zuvor veröffentlichten Sicherheitshinweisen umfassten. Zu den bemerkenswerten Veröffentlichungen gehörten Korrekturen für Schwachstellen, die als “Hot News” und “High” eingestuft wurden, einschließlich Problemen im Zusammenhang mit Code-Injektion, Cross-Site Scripting (XSS), XXE-Schwachstellen, unsachgemäßer Zertifikatsvalidierung und mehr in verschiedenen SAP-Produkten wie SAP ABA, NetWeaver AS Java, SAP Business Client, SAP Cloud Connector und SAP CRM WebClient UI.

Read More