flowki@club:~$ Gerade gestartet · sei von Anfang an dabei
$ beitreten
SECURITY
Microsoft stopft drei Zero-Day-Lücken in Windows und BitLocker

Microsoft stopft drei Zero-Day-Lücken in Windows und BitLocker

1 min Lesezeit
Rafi GrzonkaRafi Grzonka
TeilenXLinkedInWhatsApp

Drei kritische Zero-Days behoben

Microsoft hat in seinem regulären Patch-Dienstag drei bislang unbekannte Sicherheitslücken geschlossen. Zwei davon ermöglichten es Angreifern, SYSTEM-Privilegien auf vollständig aktualisierten Windows-Systemen zu erlangen – eine Eskalation mit maximaler Kritikalität. Die dritte Lücke betraf BitLocker und ermöglichte unbefugten Zugriff auf verschlüsselte Laufwerke.

Details zu YellowKey und GreenPlasma

Bei YellowKey und GreenPlasma handelt es sich um Privilege-Escalation-Vulnerabilities, die es lokalen Angreifern erlaubten, ihre Rechte bis zur SYSTEM-Ebene zu erhöhen. Dies ist besonders kritisch, da damit volle Kontrolle über ein Windows-System erreichbar war – selbst wenn alle bisherigen Patches installiert waren.

Privilege-Escalation-Exploits sind oft der zweite Schritt in komplexeren Angriffsszenarien. Ein Angreifer benötigt zunächst Zugriff auf das System (etwa durch Malware oder eine andere Sicherheitslücke), kann dann aber mit solchen Zero-Days seine Kontrolle erheblich erweitern und Schutzmechanismen umgehen.

MiniPlasma und BitLocker-Umgehung

Die dritte Lücke (MiniPlasma) war kritisch für BitLocker-Nutzer. BitLocker ist Microsofts Festplattenverschlüsselung und schützt Daten auf physisch gestohlenen oder beschlagnahmten Geräten. Eine Vulnerability, die diesen Schutz umgeht, gefährdet also auch offline-Szenarien – etwa wenn ein Gerät verloren geht.

Patch sofort einspielen

Da es sich um Zero-Days handelt, die möglicherweise bereits im Umlauf sind, sollten Administratoren die neuesten Windows-Updates zeitnah einspielen. Besonders für Systeme mit sensiblen Daten oder kritischen Funktionen ist schnelles Patchen essentiell.

Microsoft veröffentlicht solche Patches an jedem zweiten Dienstag im Monat ("Patch Tuesday"). Die genauen CVE-Nummern und technischen Details zu Mitigationen finden sich im Microsoft Security Update Guide.

Warum Zero-Days problematisch sind

Zero-Day-Vulnerabilities sind deshalb so gefährlich, weil Sicherheitsforscher und Hersteller keine Zeit haben, einen Patch vorzubereiten, bevor Angreifer die Lücke kennen. Im schlimmsten Fall können Exploit-Kits bereits aktiv im Einsatz sein, bevor Microsoft reagieren kann.

Weiterlesen

Aus dem Magazin

Alle Artikel
SECURITY

Android AI-Agenten: Unsichtbare Text-Befehle könnten PCs kompromittieren

1 min · 21. Juli

SECURITY

ENCFORGE: Neue Ransomware zielt auf AI-Modelle ab

1 min · 21. Juli

SECURITY

ServiceNow AI Platform: Kritische Lücke ermöglicht Code-Ausführung

1 min · 21. Juli