Notice: Function _load_textdomain_just_in_time was called incorrectly. Translation loading for the fast-indexing-api domain was triggered too early. This is usually an indicator for some code in the plugin or theme running too early. Translations should be loaded at the init action or later. Please see Debugging in WordPress for more information. (This message was added in version 6.7.0.) in /home/buwemyhm/public_html/wp-includes/functions.php on line 6121

Notice: Function _load_textdomain_just_in_time was called incorrectly. Translation loading for the health-check domain was triggered too early. This is usually an indicator for some code in the plugin or theme running too early. Translations should be loaded at the init action or later. Please see Debugging in WordPress for more information. (This message was added in version 6.7.0.) in /home/buwemyhm/public_html/wp-includes/functions.php on line 6121
Jetzt patchen: Microsoft beschreibt die aktive Ausnutzung von Hyper-V-Zero-Days - Dataconomy DE
Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
No Result
View All Result

Jetzt patchen: Microsoft beschreibt die aktive Ausnutzung von Hyper-V-Zero-Days

byKerem Gülen
Januar 16, 2025
in Cybersecurity, News
Home Cybersecurity

Microsoft hat die aktive Ausnutzung von drei neuen Zero-Day-Exploits für Windows-Systeme bestätigt, vor dem Hintergrund anhaltender Sicherheitsbedenken wie dem Ende des Supports für Windows 10 und einer Zunahme von Cyberangriffen. Diese Schwachstellen werden als identifiziert CVE-2025-21335, CVE-2025-21333Und CVE-2025-21334speziell auf Hyper-V ausgerichtet.

Microsoft bestätigt drei Zero-Day-Exploits, die auf Hyper-V abzielen

In seiner neuesten Patch Tuesday-Veröffentlichung hat Microsoft ein umfangreiches Update detailliert beschrieben Behebung von 159 Schwachstellendarunter 12 kritische Probleme und insgesamt acht Zero-Days, von denen drei derzeit aktiv ausgenutzt werden. Tyler Reguly, stellvertretender Direktor für Sicherheitsforschung und -entwicklung bei Fortra, betonte die Notwendigkeit für Administratoren, ihre Sicherheitsstrategien angesichts dieser Schwachstellen neu zu bewerten.

Diese Schwachstellen betreffen die Microsoft Windows-Versionen 10, 11 und Server 2025 und werden als Probleme bei der Erhöhung von Berechtigungen kategorisiert. Kev Breen, leitender Direktor für Bedrohungsforschung bei Immersive Labs, notiert dass diese Exploits es Angreifern, die sich bereits Zugriff durch Methoden wie Phishing verschafft haben, ermöglichen könnten, ihre Privilegien auf SYSTEM-Level-Berechtigungen auf kompromittierten Geräten auszuweiten.


Citrix SRA-Fehler verhindert Windows-Updates: So beheben Sie ihn


Chris Goettl, Vizepräsident für Sicherheitsproduktmanagement bei Ivanti, bestätigt dass diese Schwachstellen aufgrund ihrer potenziellen Auswirkungen eine kritische Priorisierung erfordern.

Mike Walters, Präsident und Mitbegründer von Action1, skizziert die erheblichen Risiken, die diese Zero-Day-Exploits für Unternehmen mit sich bringen, die Hyper-V verwenden, das in verschiedenen Systemen, einschließlich Rechenzentren und Cloud-Anbietern, integriert ist. Zu den möglichen Auswirkungen gehören:

  • Auf virtuelle Maschinen auf dem Host zugreifen und diese bearbeiten.
  • Diebstahl sensibler Daten oder Anmeldeinformationen.
  • Seitliches Bewegen innerhalb des Netzwerks, um andere Systeme anzugreifen.
  • Unterbrechung kritischer Dienste durch Änderung von Konfigurationen oder Bereitstellung von Schadcode.

Angesichts der Art dieser Schwachstellen empfahl Walters Windows-Benutzern, vorrangig die verfügbaren Sicherheitsupdates anzuwenden. Er empfahl Unternehmen außerdem, ihre Sicherheitslage zu verbessern, indem sie den lokalen Zugriff einschränken, eine starke Authentifizierung erzwingen und kritische Systeme segmentieren.


Hervorgehobener Bildnachweis: Windows/Unsplash

Tags: MicrosoftWindows

Related Posts

Alphaevolve: Wie Googles neue KI mit Selbstkorrektur auf die Wahrheit strebt

Alphaevolve: Wie Googles neue KI mit Selbstkorrektur auf die Wahrheit strebt

Mai 15, 2025
TIKTOK implementiert AI-generierte ALT-Texte, um eine bessere Akzierbarkeit zu erhalten

TIKTOK implementiert AI-generierte ALT-Texte, um eine bessere Akzierbarkeit zu erhalten

Mai 15, 2025
Trump zwingt Apple, seine indische iPhone -Strategie in Indien zu überdenken

Trump zwingt Apple, seine indische iPhone -Strategie in Indien zu überdenken

Mai 15, 2025
Die KI von YouTube weiß jetzt, wann Sie kurz vor dem Kauf sind

Die KI von YouTube weiß jetzt, wann Sie kurz vor dem Kauf sind

Mai 15, 2025
Der CEO von SoundCloud gibt zu, dass KI -Begriffe nicht klar genug waren, ein neues Versprechen herausgibt

Der CEO von SoundCloud gibt zu, dass KI -Begriffe nicht klar genug waren, ein neues Versprechen herausgibt

Mai 15, 2025
Ihr nächster PS5 erhält möglicherweise einen neuen Preis für zariffuelgetreue Preis

Ihr nächster PS5 erhält möglicherweise einen neuen Preis für zariffuelgetreue Preis

Mai 14, 2025

Recent Posts

  • Databricks -Wetten auf serverlose Postgres mit seiner Akquisition von 1 Milliarde US -Dollar
  • Alphaevolve: Wie Googles neue KI mit Selbstkorrektur auf die Wahrheit strebt
  • TIKTOK implementiert AI-generierte ALT-Texte, um eine bessere Akzierbarkeit zu erhalten
  • Trump zwingt Apple, seine indische iPhone -Strategie in Indien zu überdenken
  • Die KI von YouTube weiß jetzt, wann Sie kurz vor dem Kauf sind

Recent Comments

Es sind keine Kommentare vorhanden.
Dataconomy DE

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Home
  • Sample Page

Follow Us

  • Home
  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.