Neue Zero-Day-Schwachstelle in Windows macht Angreifer zum Admin
Ein Forscher hat eine neue Zero-Day-Schwachstelle in Windows gemeldet. Hacker können sich damit erweiterten Zugriff auf ein Windows-System verschaffen. Die Schwachstelle wurde zufällig bei einem Patch-Test entdeckt und betrifft Windows 10, 11 und Windows Server.
Microsoft hat mit einer Zero-Day-Schwachstelle zu kämpfen. Der Sicherheitsforscher Abdelhamid Naceri entdeckte die Lücke, als er einen Patch von Microsoft auf dessen Wirksamkeit untersuchte. Wie "Bleepingcomputer.com" berichtet, veröffentlichte der Forscher nun einen funktionierenden Proof-of-Concept-Exploit. Die gefundene Schwachstelle, mit der man sich Administratorrechte in Windows 10, Windows 11 und Windows Server erschleichen könne, betreffe den Patch CVE-2021-41379. Als Microsoft den Patch einführte, sei die entsprechende Schwachstelle nicht korrekt behoben worden, sagt Naceri. Daher sei es nun möglich, "Gruppenrichtlinien so zu konfigurieren, dass 'Standard'-Benutzer an der Ausführung von MSI-Installationsvorgängen gehindert werden."
Naceri veröffentlichte die Schwachstelle nach Angaben von "Bleepingcomputer" aus Frust darüber, dass Microsoft die Bug-Bounty-Prämien senkte. Auf Twitter haben auch andere Sicherheitsexperten ihre Unzufriedenheit mit den Prämiensenkungen geäussert:
BE CAREFUL! Microsoft will reduce your bounty at any time! This is a Hyper-V RCE vulnerability be able to trigger from a Guest Machine, but it is just eligible for a $5000.00 bounty award under the Windows Insider Preview Bounty Program. Unfair! @msftsecresponse
@msftsecurity pic.twitter.com/sJw3cjsliF
Wie bei Zero-Day-Lücken üblich, wird Microsoft die Schwachstelle wahrscheinlich in einem künftigen Patch-Tuesday-Update beheben, wie "Bleepingcomputer" berichtet.
Naceri warnt davor, die Schwachstelle selbst beheben zu wollen, indem man die Binärdatei patche. Er geht davon aus, dass dies das Installationsprogramm beschädigen würde. "Aufgrund der Komplexität dieser Schwachstelle besteht die beste Lösung derzeit darin, auf die Veröffentlichung eines Sicherheitspatches durch Microsoft zu warten. Jeder Versuch, die Binärdatei direkt zu patchen, wird den Windows-Installer zerstören. Man sollte also abwarten, wie Microsoft den Patch wieder einbauen wird."
Das NCSC hat in seinem Jahresbericht aufgezeigt, welche Schwachstellen in der ersten Jahreshälfte für Schlagzeilen sorgten.
Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den wöchentlichen Newsletter von Swisscybersecurity.net an. Auf dem Portal gibt es täglich spannende News über aktuelle Bedrohungen und neue Abwehrstrategien.
Infomaniak gewinnt Green Business Award
TrendAI ernennt gleich zwei Designated Seller of Record in Europa
Exxas wächst auf über 10'000 Nutzer und baut sein Partnernetzwerk aus
KI-Nutzung in Unternehmen steigt - doch der finanzielle Nutzen stagniert
Wie man ein funktionales Batmobile baut - Schritt 1 von voraussichtlich sehr vielen
Update: OpenAI tüftelt an automatischem KI-Kill-Switch
Wieso das HR bei der KI-Transformation eine Schlüsselrolle spielt
Nvidia übernimmt Hugging Face für fast 13 Milliarden US-Dollar
So stärkt der Kanton Waadt die Digitalisierung der Verwaltung