Microsoft Themes: Sicherheitslücke erlaubt Passwort Diebstahl

Im März 2024 veröffentlichte Microsoft Details zur Sicherheitslücke CVE-2024-21320, die es Angreifern ermöglicht, legitime Microsoft-Themes zu imitieren und Nutzer dazu verleiten, ihre Anmeldedaten preiszugeben.

CVE-2024-21320 ist eine Schwachstelle in der Art und Weise, wie Windows Themes handhabt. Angreifer können diese Schwachstelle ausnutzen, um ein bösartiges Theme anzuzeigen, das einem echten Microsoft Theme zum Verwechseln ähnlich sieht. Dieses gefälschte Theme könnte dann dazu verwendet werden, die Anmeldedaten eines Benutzers zu stehlen. Ein vom Angreifer erstelltes Theme kann so getarnt sein, dass es aussieht wie ein legitimes Theme von Microsoft. Wenn ein Benutzer versucht, das Theme anzuwenden, wird ihm ein gefälschtes Anmeldefenster präsentiert, das scheinbar zum Theme-Installationsprozess gehört. Gibt der Benutzer seine Anmeldedaten ein, übermittelt er sie unwissentlich an den Angreifer.

Diese Schwachstelle betrifft mehrere Windows-Versionen, einschließlich:

  • Windows Server 2012 (alle Versionen)
  • Windows Server 2016
  • Windows Server 2019
  • Windows Server 2022
  • Windows 10 (Version 1607)
  • Windows 11 (Versionen 21H2 und 22H2)

Hier sind einige Schritte, die Sie unternehmen können, um sich vor diesem Angriff zu schützen:

  • Installieren Sie Updates: Microsoft hat einen Patch veröffentlicht, um diese Schwachstelle zu beheben. Stellen Sie sicher, dass Sie alle neuesten Updates für Ihr Windows-System installieren. Sie können nach Updates suchen, indem Sie zu Einstellungen > Update und Sicherheit > Windows Update gehen.
  • Seien Sie vorsichtig mit Themes: Laden Sie nur Themes von vertrauenswürdigen Quellen herunter und wenden Sie diese an. Laden Sie keine Themes von unbekannten Websites oder E-Mail-Anhängen herunter.
  • Achten Sie auf Anzeichen von Spoofing: Wenn beim Anwenden eines Themes unerwartet ein Anmeldefenster erscheint, seien Sie sehr misstrauisch. Es ist unwahrscheinlich, dass ein legitimes Theme die Eingabe Ihrer Anmeldedaten erfordern würde.

Related Posts

CVE-2024-1403: OpenEdge Authentication Gateway Bypass

OpenEdge-Authentifizierungsumgehung OpenEdge, eine Entwicklungs- und Bereitstellungsplattform-Suite, weist eine eine hochkritische Schwachstelle in der Authentifizierungsumgehung auf, die bestimmte Komponenten der Plattform betrifft. Diese Schwachstelle ermöglicht unberechtigten Zugriff bei Versuchen, sich anzumelden, wenn das OpenEdge Authentication Gateway (OEAG) mit einem OpenEdge-Domain konfiguriert ist, das den lokalen Authentifizierungsanbieter des Betriebssystems verwendet, um Benutzer-ID- und Passwort-Anmeldungen auf von aktiven OpenEdge-Versionen unterstützten Betriebssystemplattformen zu gewähren. Die Schwachstelle wird als CVE-2024-1403 verfolgt und hat eine kritische Schweregradbewertung mit einem CVSS-Wert von 10 / 10 erhalten.

Read More

Kritische Facebook-Passwort 0-Click-Kontoübernahme

Februar 2024 hat “Bounty Hunter”-Hacker namens Samip Aryal eine kritische Zero-Click-Sicherheitslücke entdeckt, die es Hackern ermöglicht hätte, jedes Facebook-Konto zu übernehmen. Diese Sicherheitslücke wurde 2024 auf Platz eins in der Facebook Hall of Fame eingestuft. Die Schwachstelle wurde als Problem bei der Begrenzungsraten in einem bestimmten Endpunkt des Passwort-Zurücksetzungsprozesses von Facebook beschrieben, die es Angreifern ermöglicht hätte, die Kontrolle über jedes Konto zu übernehmen, indem sie einen bestimmten Typ von Nonce erzwangen.

Read More

Lucifer Malware bringt Apache Big-Data Lösungen ins schwitzen

Das Lucifer DDoS-Botnetz hat es auf Apache Big-Data-Lösungen abgesehen. Insbesondere sind Apache Hadoop und Apache Druid ins Visier genommen worden. Cyberkriminelle nutzen bestehende Fehlkonfigurationen und Schwachstellen in diesen Diensten, um ihre Angriffe durchzuführen.

Read More