Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
No Result
View All Result

Jetzt patchen: Microsoft beschreibt die aktive Ausnutzung von Hyper-V-Zero-Days

byKerem Gülen
Januar 16, 2025
in Cybersecurity, News
Home Cybersecurity
Share on FacebookShare on Twitter

Microsoft hat die aktive Ausnutzung von drei neuen Zero-Day-Exploits für Windows-Systeme bestätigt, vor dem Hintergrund anhaltender Sicherheitsbedenken wie dem Ende des Supports für Windows 10 und einer Zunahme von Cyberangriffen. Diese Schwachstellen werden als identifiziert CVE-2025-21335, CVE-2025-21333Und CVE-2025-21334speziell auf Hyper-V ausgerichtet.

Microsoft bestätigt drei Zero-Day-Exploits, die auf Hyper-V abzielen

In seiner neuesten Patch Tuesday-Veröffentlichung hat Microsoft ein umfangreiches Update detailliert beschrieben Behebung von 159 Schwachstellendarunter 12 kritische Probleme und insgesamt acht Zero-Days, von denen drei derzeit aktiv ausgenutzt werden. Tyler Reguly, stellvertretender Direktor für Sicherheitsforschung und -entwicklung bei Fortra, betonte die Notwendigkeit für Administratoren, ihre Sicherheitsstrategien angesichts dieser Schwachstellen neu zu bewerten.

Diese Schwachstellen betreffen die Microsoft Windows-Versionen 10, 11 und Server 2025 und werden als Probleme bei der Erhöhung von Berechtigungen kategorisiert. Kev Breen, leitender Direktor für Bedrohungsforschung bei Immersive Labs, notiert dass diese Exploits es Angreifern, die sich bereits Zugriff durch Methoden wie Phishing verschafft haben, ermöglichen könnten, ihre Privilegien auf SYSTEM-Level-Berechtigungen auf kompromittierten Geräten auszuweiten.


Citrix SRA-Fehler verhindert Windows-Updates: So beheben Sie ihn


Chris Goettl, Vizepräsident für Sicherheitsproduktmanagement bei Ivanti, bestätigt dass diese Schwachstellen aufgrund ihrer potenziellen Auswirkungen eine kritische Priorisierung erfordern.

Mike Walters, Präsident und Mitbegründer von Action1, skizziert die erheblichen Risiken, die diese Zero-Day-Exploits für Unternehmen mit sich bringen, die Hyper-V verwenden, das in verschiedenen Systemen, einschließlich Rechenzentren und Cloud-Anbietern, integriert ist. Zu den möglichen Auswirkungen gehören:

  • Auf virtuelle Maschinen auf dem Host zugreifen und diese bearbeiten.
  • Diebstahl sensibler Daten oder Anmeldeinformationen.
  • Seitliches Bewegen innerhalb des Netzwerks, um andere Systeme anzugreifen.
  • Unterbrechung kritischer Dienste durch Änderung von Konfigurationen oder Bereitstellung von Schadcode.

Angesichts der Art dieser Schwachstellen empfahl Walters Windows-Benutzern, vorrangig die verfügbaren Sicherheitsupdates anzuwenden. Er empfahl Unternehmen außerdem, ihre Sicherheitslage zu verbessern, indem sie den lokalen Zugriff einschränken, eine starke Authentifizierung erzwingen und kritische Systeme segmentieren.


Hervorgehobener Bildnachweis: Windows/Unsplash

Tags: MicrosoftWindows

Related Posts

Xbox Cloud Gaming kommt auf Amazon Fire TV-Modelle

Xbox Cloud Gaming kommt auf Amazon Fire TV-Modelle

Dezember 26, 2025
Von der Aflac-Datenpanne waren 22,65 Millionen Kunden betroffen

Von der Aflac-Datenpanne waren 22,65 Millionen Kunden betroffen

Dezember 26, 2025
AWS-Ausfall stört Fortnite und Steam

AWS-Ausfall stört Fortnite und Steam

Dezember 26, 2025
Xiaomi 17 Ultra Leica Edition debütiert mit mechanischem Kamera-Einstellrad

Xiaomi 17 Ultra Leica Edition debütiert mit mechanischem Kamera-Einstellrad

Dezember 26, 2025
Waymo-Robotaxis erhalten möglicherweise den Gemini AI-Assistenten im Auto

Waymo-Robotaxis erhalten möglicherweise den Gemini AI-Assistenten im Auto

Dezember 25, 2025
Warum NVIDIA bei seinen KI-Chips der nächsten Generation auf Intel 18A verzichtet

Warum NVIDIA bei seinen KI-Chips der nächsten Generation auf Intel 18A verzichtet

Dezember 25, 2025

Recent Posts

  • Porsche-Weihnachtswerbung 2025 geht viral, weil überhaupt keine KI zum Einsatz kommt
  • Xbox Cloud Gaming kommt auf Amazon Fire TV-Modelle
  • Von der Aflac-Datenpanne waren 22,65 Millionen Kunden betroffen
  • AWS-Ausfall stört Fortnite und Steam
  • Wissenschaftler entdecken mehr als 17.000 neue Arten

Recent Comments

Es sind keine Kommentare vorhanden.
Dataconomy DE

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Home
  • Sample Page

Follow Us

  • Home
  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.