Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
No Result
View All Result

Jetzt patchen: Microsoft beschreibt die aktive Ausnutzung von Hyper-V-Zero-Days

byKerem Gülen
Januar 16, 2025
in Cybersicherheit, Nachricht
Home Nachricht Cybersicherheit
Share on FacebookShare on Twitter
Google Preferred Source

Microsoft hat die aktive Ausnutzung von drei neuen Zero-Day-Exploits für Windows-Systeme bestätigt, vor dem Hintergrund anhaltender Sicherheitsbedenken wie dem Ende des Supports für Windows 10 und einer Zunahme von Cyberangriffen. Diese Schwachstellen werden als identifiziert CVE-2025-21335, CVE-2025-21333Und CVE-2025-21334speziell auf Hyper-V ausgerichtet.

Microsoft bestätigt drei Zero-Day-Exploits, die auf Hyper-V abzielen

In seiner neuesten Patch Tuesday-Veröffentlichung hat Microsoft ein umfangreiches Update detailliert beschrieben Behebung von 159 Schwachstellendarunter 12 kritische Probleme und insgesamt acht Zero-Days, von denen drei derzeit aktiv ausgenutzt werden. Tyler Reguly, stellvertretender Direktor für Sicherheitsforschung und -entwicklung bei Fortra, betonte die Notwendigkeit für Administratoren, ihre Sicherheitsstrategien angesichts dieser Schwachstellen neu zu bewerten.

Diese Schwachstellen betreffen die Microsoft Windows-Versionen 10, 11 und Server 2025 und werden als Probleme bei der Erhöhung von Berechtigungen kategorisiert. Kev Breen, leitender Direktor für Bedrohungsforschung bei Immersive Labs, notiert dass diese Exploits es Angreifern, die sich bereits Zugriff durch Methoden wie Phishing verschafft haben, ermöglichen könnten, ihre Privilegien auf SYSTEM-Level-Berechtigungen auf kompromittierten Geräten auszuweiten.


Citrix SRA-Fehler verhindert Windows-Updates: So beheben Sie ihn


Chris Goettl, Vizepräsident für Sicherheitsproduktmanagement bei Ivanti, bestätigt dass diese Schwachstellen aufgrund ihrer potenziellen Auswirkungen eine kritische Priorisierung erfordern.

Mike Walters, Präsident und Mitbegründer von Action1, skizziert die erheblichen Risiken, die diese Zero-Day-Exploits für Unternehmen mit sich bringen, die Hyper-V verwenden, das in verschiedenen Systemen, einschließlich Rechenzentren und Cloud-Anbietern, integriert ist. Zu den möglichen Auswirkungen gehören:

  • Auf virtuelle Maschinen auf dem Host zugreifen und diese bearbeiten.
  • Diebstahl sensibler Daten oder Anmeldeinformationen.
  • Seitliches Bewegen innerhalb des Netzwerks, um andere Systeme anzugreifen.
  • Unterbrechung kritischer Dienste durch Änderung von Konfigurationen oder Bereitstellung von Schadcode.

Angesichts der Art dieser Schwachstellen empfahl Walters Windows-Benutzern, vorrangig die verfügbaren Sicherheitsupdates anzuwenden. Er empfahl Unternehmen außerdem, ihre Sicherheitslage zu verbessern, indem sie den lokalen Zugriff einschränken, eine starke Authentifizierung erzwingen und kritische Systeme segmentieren.


Hervorgehobener Bildnachweis: Windows/Unsplash

Tags: MicrosoftWindows

Related Posts

Microsoft testet die neue PC-Insights-Funktion von Copilot in Windows 11

Microsoft testet die neue PC-Insights-Funktion von Copilot in Windows 11

Juli 14, 2026
OpenAI stellt den Atlas-Browser ein, um sich auf die neue ChatGPT-Superapp zu konzentrieren

OpenAI stellt den Atlas-Browser ein, um sich auf die neue ChatGPT-Superapp zu konzentrieren

Juli 14, 2026
Das Pixel 11-Leck zeigt kräftige Magenta- und Pfirsichfarben

Das Pixel 11-Leck zeigt kräftige Magenta- und Pfirsichfarben

Juli 14, 2026
Das Suchfeld von Windows 11 wird weniger unübersichtlich und bietet mehr Kontrolle

Das Suchfeld von Windows 11 wird weniger unübersichtlich und bietet mehr Kontrolle

Juli 14, 2026
Das Update des X-Algorithmus soll dafür sorgen, dass sich Antworten freundlicher anfühlen

Das Update des X-Algorithmus soll dafür sorgen, dass sich Antworten freundlicher anfühlen

Juli 14, 2026
Xiaomi stellt den Range-Extender-SUV SkyNomad N90 vor

Xiaomi stellt den Range-Extender-SUV SkyNomad N90 vor

Juli 14, 2026

Recent Posts

  • IT-Führungskräfte priorisieren Vertrauen gegenüber KI-Funktionen, sagt NinjaOne
  • Cisco: KI-Anstieg soll den Netzwerkverkehr im Unternehmen bis 2026 verdreifachen
  • 6G sorgt für extrem niedrige Latenzzeiten für vernetzte Fahrzeuge
  • Microsoft testet die neue PC-Insights-Funktion von Copilot in Windows 11
  • OpenAI stellt den Atlas-Browser ein, um sich auf die neue ChatGPT-Superapp zu konzentrieren

Recent Comments

Es sind keine Kommentare vorhanden.
Dataconomy DE

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Home
  • Sample Page

Follow Us

  • Home
  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.