Cyberkriminelle umgehen Sicherheitsfeature in Microsoft Windows
In der Windows-Sicherheitsfunktion Smartscreen klafft eine Bypass-Schwachstelle - und einige Bedrohungsakteure nutzen sie bereits aus. Windows-Admins sollten die entsprechenden Patches so schnell wie möglich installieren.

Microsoft hat am jüngsten Patchday Sicherheitsupdates für über 70 Schwachstellen in Windows veröffentlicht. Zwei davon schliessen Zero-Day-Lücken. Windows-Administratoren sollten die entsprechenden Patches besonders schnell installieren, da einige Bedrohungsakteure die Lücken bereits ausnutzen. Bedroht sind nicht nur ältere, sondern auch aktuelle Windows-Versionen, das heisst Windows 11 und Windows Server 2022.
Es handelt sich um die Lücken CVE-2024-21351 und CVE-2024-21412. Über diese könnten Angreifer das Sicherheitsfeature Smartscreen von Windows Defender umgehen, um Malware abzuladen. In den kommenden drei bis vier Wochen dürften dies so gut wie alle kriminelle Hackergruppierungen versuchen, wie Trend Micro mitteilt. Der japanische Anbieter von Cybersecurity-Lösungen habe bereits entsprechende Angriffsversuche von zwei Gruppen beobachtet, unter anderem die APT-Gruppe Water Hydra (auch bekannt als Darkcasino).
Den Usern werde jeweils vorgegaukelt, sie würden ein Bild aufrufen - es werde auch tatsächlich eines angezeigt, heisst es in der Mitteilung. Im Hintergrund erfolge jedoch der Download bösartigen Codes, mit dem die Rechner der Opfers infiziert werde. "Die Lücke ist einfach zu verwenden und wird deshalb in das Tool-Set von Cyberangreifern integriert werden", sagt Richard Werner, Business Consultant bei Trend Micro.
Richard Werner, Business Consultant bei Trend Micro. (Source: zVg)
Übrigens: Wenn es darum geht, Schwachstellen zu beheben, sind längst nicht alle Softwarehersteller gleich schnell. Gemäss Googles Project Zero sind Linux-Entwickler am schnellsten; Apple, Google und Microsoft sind im Mittelfeld und Oracle bildet mit einer durchschnittlichen Frist von 109 Tagen das Schlusslicht. Lesen Sie hier mehr dazu.
Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den Newsletter von Swisscybersecurity.net an. Auf dem Portal lesen Sie täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.

Bund und Schweizer Finanzsektor vertiefen ihre Zusammenarbeit für mehr Cybersicherheit

Fast Schweizerdeutsch - aber eben nur fast

Die Spring Party bringt die Westschweizer IT-Branche zusammen

Möge der Saft wieder mit dir sein

Schwachstelle macht aus KI-Agenten gefährliche Plaudertaschen

St. Galler Kantonalbank sucht Leiter Cybersecurity & IAM

Update: Berner Grosser Rat befürwortet Zentralisierung der Datenschutzbehörden

Cyberkriminelle geben sich als Logistikdienstleister aus

Graubünden ernennt Leiterin der neuen Aufsichtsstelle Datenschutz
