Artikel mit Schlagwort ‘Schwachstelle’
Aktuelles, Branche - Montag, Juli 12, 2021 19:40 - noch keine Kommentare
PrintNightmare: Zielgerichtetes Handeln der Unternehmen erforderlich
PrintNightmare-Schwachstelle ermöglicht es Angreifern unter bestimmten Voraussetzungen, Schadcode mit Systemrechten auszuführen
[datensicherheit.de, 12.07.2021] „Wie zahlreiche Nachrichtenportale berichten, ist der Print-Spooler-Dienst von Microsoft anfällig für eine kritische Schwachstelle (CVE-2021-34527)“, berichtet Stefan Molls, „RVP, Risk & Security“ bei Tanium, in seiner aktuellen Stellungnahme. Diese Schwachstelle ermögliche es Angreifern unter bestimmten Voraussetzungen, Schadcode mit Systemrechten auszuführen und somit das System zu kompromittieren. Molls erläutert: „Um die Lücke erfolgreich auszunutzen, muss der Angreifer zumindest über Benutzerrechte verfügen / authentifiziert sein.“ Leider gebe es inzwischen auch schon mindesten einen bekannten Fall, bei dem diese Schwachstelle aktiv ausgenutzt worden sei – und der es bis in die Medien geschafft habe: „Bei diesem Fall handelt es sich um die Kreisverwaltung im Kreis Anhalt-Bitterfeld in Sachsen-Anhalt, bei der diese Schwachstelle genutzt wurde, um Ransomware zu verteilen. Diese Schadsoftware führte letztlich zu einem Komplettausfall der Verwaltungs-IT.“ weiterlesen…
- CVE-2020-15782: Schwerwiegende Schwachstelle bei Siemens-Steuerungen entdeckt
- Tenable warnt vor weiterer Zero-Day-Schwachstelle in Google Chrome
- Zerologon: Microsoft schloss kritische Schwachstelle
- TikTok: Erneut Schwachstelle entdeckt
- Tenable kommentiert erstes Microsoft-Update des Jahres 2021
- OkCupid: Singles im Hacker-Fadenkreuz
- SIGRed: Schwachstelle in Microsofts Windows DNS Service
- Remote-Desktop-Protocol: Neue schwerwiegende Schwachstelle entdeckt
- Salt: Sehr kritische Schwachstellen entdeckt
- BlueKeep: Schwachstelle bereitet Krankenhäusern Ungemach
- Schwachstelle im Gruppenchat von WhatsApp entdeckt
- BlueKeep: Noch immer über 800.000 Systeme anfällig
- Microsoft Excel: Mimecast veröffentlicht Bericht zu ungepatchter Schwachstelle
- EternalBlue – Schwachstelle als Waffe


