Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
No Result
View All Result

Hacker hatten sieben Monate Zeit, um diesen Fehler in Windows 11 auszunutzen: Jetzt aktualisieren

byKerem Gülen
Januar 20, 2025
in Cybersecurity, News
Home Cybersecurity

Microsoft hat eine erhebliche Sicherheitslücke geschlossen, die Windows 11 über sieben Monate lang anfällig für Malware-Angriffe machte. Benutzern wird dringend empfohlen, das Update sofort anzuwenden, um ihre Systeme zu sichern.

Microsoft behebt kritische Windows 11-Sicherheitslücke nach sieben Monaten

Die als CVE-2024-7344 identifizierte Schwachstelle ermöglichte es böswilligen Akteuren, schädlichen Code auf Geräten zu installieren und dabei viele integrierte Sicherheitsmaßnahmen in Windows 11 zu umgehen. Sie nutzte eine Schwachstelle in der Art und Weise aus, wie bestimmte Firmware-Dienstprogramme von Drittanbietern sichere UEFI-Startprozesse verwalteten. Dadurch werden Angreifern erhöhte Systemprivilegien gewährt und ihre schädlichen Nutzlasten bleiben unentdeckt.

Dieses Problem entstand durch die Art und Weise, wie einige legitime Systemdienstprogramme von Microsoft genehmigte digitale Zertifikate verwendeten. Microsoft wendet einen strengen manuellen Überprüfungsprozess für Firmware-Apps von Drittanbietern an, die während der sicheren Startphase ausgeführt werden. Allerdings ein Forscher des Sicherheitsunternehmens ESET entdeckt Mindestens sieben verschiedene Anbieter verwenden eine signierte Firmware-Komponente namens „reloader.efi“ unsicher.


Windows 11 24H2 ist da, aber noch nicht aktualisiert!


Diese Dienstprogramme könnten unbeabsichtigt die Sicherheitsprüfungen von Microsoft durch einen benutzerdefinierten Lader für ausführbare Dateien umgehen, sodass jeder Firmware-Code, einschließlich unsignierter Binärdateien, ausgeführt werden kann, obwohl er durch sichere Boot-Schutzmaßnahmen blockiert wird. Diese Sicherheitslücke bot raffinierten Angreifern die Möglichkeit, Malware in legitime Dienstprogramme einzubetten.

Zu den Anbietern, deren Systemdienstprogramme dieses Risiko versehentlich aufgedeckt haben, gehören Howyar Technologies, Greenware, Radix, Sanfong, WASAY, CES und SignalComputer. Alle haben Updates veröffentlicht, um das Sicherheitsproblem zu beheben. Darüber hinaus hat Microsoft die mit den betroffenen Firmware-Versionen verknüpften digitalen Zertifikate widerrufen, um die Ausnutzung der Sicherheitslücke zu verhindern.

Bemerkenswert ist das Fortbestehen der Schwachstelle über mehr als sieben Monate, da ESET Microsoft im Juli 2024 über das Problem informierte. Es gibt keine Hinweise darauf, dass die Schwachstelle in realen Angriffen aktiv ausgenutzt wurde, aber ihr längeres Bestehen gibt Anlass zur Sorge hinsichtlich der Patchverwaltung.

Microsoft hat ausgegeben ein Update zur Behebung CVE-2024-7344und Benutzer von Windows 11 sollten sicherstellen, dass sie alle aktuellen Patches installiert haben, insbesondere diejenigen, die während der Patch-Dienstag-Veröffentlichung am 14. Januar eingeführt wurden.


Hervorgehobener Bildnachweis: Windows/Unsplash

Tags: CybersicherheitMicrosoftWindows 11

Related Posts

Alphaevolve: Wie Googles neue KI mit Selbstkorrektur auf die Wahrheit strebt

Alphaevolve: Wie Googles neue KI mit Selbstkorrektur auf die Wahrheit strebt

Mai 15, 2025
TIKTOK implementiert AI-generierte ALT-Texte, um eine bessere Akzierbarkeit zu erhalten

TIKTOK implementiert AI-generierte ALT-Texte, um eine bessere Akzierbarkeit zu erhalten

Mai 15, 2025
Trump zwingt Apple, seine indische iPhone -Strategie in Indien zu überdenken

Trump zwingt Apple, seine indische iPhone -Strategie in Indien zu überdenken

Mai 15, 2025
Die KI von YouTube weiß jetzt, wann Sie kurz vor dem Kauf sind

Die KI von YouTube weiß jetzt, wann Sie kurz vor dem Kauf sind

Mai 15, 2025
Der CEO von SoundCloud gibt zu, dass KI -Begriffe nicht klar genug waren, ein neues Versprechen herausgibt

Der CEO von SoundCloud gibt zu, dass KI -Begriffe nicht klar genug waren, ein neues Versprechen herausgibt

Mai 15, 2025
Ihr nächster PS5 erhält möglicherweise einen neuen Preis für zariffuelgetreue Preis

Ihr nächster PS5 erhält möglicherweise einen neuen Preis für zariffuelgetreue Preis

Mai 14, 2025

Recent Posts

  • Databricks -Wetten auf serverlose Postgres mit seiner Akquisition von 1 Milliarde US -Dollar
  • Alphaevolve: Wie Googles neue KI mit Selbstkorrektur auf die Wahrheit strebt
  • TIKTOK implementiert AI-generierte ALT-Texte, um eine bessere Akzierbarkeit zu erhalten
  • Trump zwingt Apple, seine indische iPhone -Strategie in Indien zu überdenken
  • Die KI von YouTube weiß jetzt, wann Sie kurz vor dem Kauf sind

Recent Comments

Es sind keine Kommentare vorhanden.
Dataconomy DE

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Home
  • Sample Page

Follow Us

  • Home
  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.