Windows Kernel Elevation of Privilege Schwachstelle aktiv ausgenutzt

Table of Contents

Eine Februar 2024 gefundene Schwachstelle stellt eine ernsthafte Bedrohung für die Sicherheit von Windows-Systemen dar. Die Schwachstelle CVE-2024-21338 ermöglicht es einem Angreifer, administrative Privilegien auf einem anfälligen System zu erlangen, was zu einer vollständigen Kompromittierung führen kann. Die Schwachstelle ist besonders interessant für Angreifer, die sog. RootKits entwickeln, also Schadsoftware, die auf Kernelebene agieren und wird daher bereits aktiv von Angreifern ausgenutzt. Ein Angreifer, der diese Schwachstelle erfolgreich ausnutzt, kann administrative Privilegien auf einem betroffenen System erlangen.

  • Ausnutzung: Für die Ausnutzung dieser Schwachstelle ist bereits bestehender Zugriff auf das System erforderlich. Dies erfordert in der Regel, dass ein Benutzer dazu verleitet wird, ein bösartiges Programm auszuführen oder dass der Angreifer durch eine andere Schwachstelle Zugang erhält.
  • Auswirkungen: Durch eine erfolgreiche Ausnutzung kann ein Angreifer denselben Zugriffsebene wie ein Administrator erlangen, was die Kompromittierung des gesamten Systems zur Folge haben kann. Dies umfasst potenziell das Stehlen sensibler Daten, das Installieren von Malware oder das Stören kritischer Systemfunktionen.
  • Schweregrad: Aufgrund des potenziellen Einflusses auf die Systemsicherheit wird diese Schwachstelle als hochgradig schwerwiegend eingestuft.
  • Ausnutzungsstatus: Es wird berichtet, dass die Schwachstelle aktiv ausgenutzt wird, was ihre sofortige Behebung noch kritischer macht.

Gegenmaßnahmen

Die wirksamste Methode zur Minderung dieser Schwachstelle ist die Installation des von Microsoft am 13. Februar 2024 veröffentlichten Sicherheitspatches. Informationen über den Patch und Anweisungen zum Herunterladen finden Sie auf der Microsoft-Website. Darüber hinaus kann die Implementierung von Endpunktsicherheitssoftware dabei helfen, Versuche zur Ausnutzung dieser Schwachstelle zu erkennen und zu blockieren. Es ist ebenfalls wichtig, Benutzer über die Gefahren des Klickens auf verdächtige Links oder des Ausführens unbekannter Programme aufzuklären.

Related Posts

TeamViewer Schwachstelle erlaubt Admin Zugriff

Im Februar 2024 wurde die Schwachstelle CVE-2024-0819 entdeckt, die die TeamViewer-Versionen vor 15.51.5 für Windows, Linux und macOS betrifft. Die Schwachstelle ist auf eine fehlerhafte Initialisierung der Standardeinstellungen in der TeamViewer-Software zurückzuführen. Dies ermöglicht es einem Benutzer mit niedrigen Berechtigungen auf einem System, potenziell seine Berechtigungen auf Administrator zu erhöhen und unbefugten Remotezugriff zu erlangen. Nach CVSS wurde die Schwachstelle als kritisch bewertet.

Read More

Wordpress NotificationX Plugin - kritische SQL Injection Schwachstelle

27.2.24: Das beliebte WordPress-Plugin NotificationX – Best FOMO, Social Proof, WooCommerce Sales Popup & Notification Bar Plugin With Elementor ist anfällig für eine SQL-Injection-Schwachstelle ohne Authentifizierung durch den ’type’-Parameter in allen Versionen bis einschließlich 2.8.2. Die Schwachstelle CVE-2024-1698 mit CVSS Score 9.8 / 10 entsteht durch unzureichendes Escaping von benutzergesteuerten Parametern und mangelnde Vorbereitung in SQL-Abfragen, was Angreifern ermöglicht, zusätzliche SQL-Abfragen anzuhängen, um sensible Informationen aus der Datenbank zu extrahieren. Es wird empfohlen, auf Version 2.8.3 oder neuer zu aktualisieren, um diese Schwachstelle zu beheben.

Read More

Kritische 10/10 Schwachstelle in Kemp Technologies LoadMaster

Die Schwachstelle CVE-2024-1212 mit Kritikalität 10/10 auf Kemp Technologies LoadMaster Loadbalancern erfordert sofortiges Handeln von Administratoren. Denn die Systeme sind dadurch anfällig für nicht authentifizierte Remote-Angriffe, die potenziell zu einer vollständigen Systemkompromittierung führen könnten.

Read More