Windows Wi-Fi Remote Code Execution Schwachstelle betrifft alle Versionen

11. Juni 2024 – Eine gravierende Sicherheitslücke im Wi-Fi-Treiber von Windows ermöglicht es Angreifern, durch speziell gestaltete Netzwerkpakete aus der Nähe schädlichen Code auf betroffenen Systemen auszuführen. Diese Schwachstelle CVE-2024-30078 betrifft alle unterstützten Windows-Versionen und wurde mit einer hohen Schwere von 8.8 auf der CVSS-Skala bewertet.

Die Sicherheitslücke ermöglicht es einem nicht authentifizierten Angreifer, durch das Senden eines bösartigen Netzwerkpakets an ein benachbartes System mit Wi-Fi-Adapter remote Code auszuführen. Dies könnte dazu führen, dass Malware oder Spyware auf dem betroffenen Computer installiert und ausgeführt wird, ohne dass eine Interaktion des Benutzers erforderlich ist.

Microsoft stuft die Wahrscheinlichkeit einer Ausnutzung als “weniger wahrscheinlich” ein, doch aufgrund der breiten Betroffenheit aller Windows-Versionen ist mit erhöhter Aufmerksamkeit von Seiten der Angreifer und Sicherheitsexperten zu rechnen. Sicherheitsforscher betonen die Dringlichkeit, diese Schwachstelle schnellstmöglich zu beheben, da sie eine erhebliche Bedrohung darstellt und potenziell zu einer Ăśbernahme des Systems fĂĽhren kann.

Windows Nutzer sollten dringend die von Microsoft bereitgestellten Patches installieren, um ihre Systeme vor dieser Schwachstelle zu schĂĽtzen. Weitere Informationen und der offizielle Fix sind in den neuesten Sicherheitsupdates von Microsoft enthalten.

Related Posts

Kritische Schwachstellen im Netgear WNR614 Router

Eine Sicherheitsanalyse von RedFox Security hat mehrere Schwachstellen im Netgear WNR614 Router aufgedeckt. Der Netgear WNR614 Router, bekannt für seine zuverlässige Leistung und benutzerfreundliche Bedienoberfläche, zeigt Sicherheitslücken, die das Umgehen von Sicherheitsprotokollen und unbefugten Zugriff auf sensible Daten ermöglichen. Zudem hat das Modell WNR614 N300 2021 seinen End-of-Service (EOS) erreicht. Folgende Schwachstellen wurden gefunden.

Read More

Schwere SicherheitslĂĽcke in SAP Financial Consolidation

Am 10. Juni 2024 wurde eine kritische Sicherheitslücke in SAP Financial Consolidation unter der Kennung CVE-2024-37177 bekannt. SAP Financial Consolidation ist eine Softwarelösung, die Finanzdaten aus verschiedenen Quellen konsolidiert, um einheitliche Finanzberichte zu erstellen. Die Sicherheitslücke CVE-2024-37177 resultiert aus der Tatsache, dass die Anwendung Daten von unzuverlässigen Quellen akzeptiert und diese über das Netzwerk zugänglich macht. Dies eröffnet Angreifern die Möglichkeit, den Inhalt der Webanwendung zu modifizieren. Die Gefahr dabei ist, dass Angreifer möglicherweise sensible Daten einsehen oder verfälschen können.

Read More

Chinesische Cyber-Spionage-Kampagne trifft tausende FortiGate Firewalls

10. Juni 2024 – Der niederländische Nationale Cyber Security Center (NCSC) hat zusammen mit dem Militärischen Nachrichtendienst (MIVD) und dem Allgemeinen Nachrichtendienst (AIVD) eine fortgesetzte, staatlich unterstützte chinesische Cyber-Spionage-Kampagne aufgedeckt. Diese Kampagne, die als COATHANGER bekannt ist, nutzt Schwachstellen in FortiGate-Firewalls aus und hat sich als wesentlich umfangreicher erwiesen, als ursprünglich angenommen.

Read More