...::: C&M News by Ress - Druckansicht :::...

Drucken (Bereits 9 mal)


Kreml-Hacker missbrauchen alten Print-Spooler-Bug in Windows

(23. April 2024/10:30)
Die russische Hackergruppe APT28 nutzt eine bekannte Sicherheitslücke im Print-Spooler von Windows seit Jahren aus, um auf Zielsystemen ihre Rechte auszuweiten.

Das Tool namens Goose Egg dient als Launcher-Anwendung, die es den Angreifern ermöglicht, andere Tools mit erweiterten Rechten auszuführen.

Mit diesem Tool können APT28 weitere böswillige Aktivitäten durchführen, wie zum Beispiel die Ausführung von Schadcode aus der Ferne oder die Installation einer Backdoor. Microsoft hat diese Angriffe mindestens seit Juni 2020 und möglicherweise sogar bereits seit April 2019 zurückverfolgt.

Die genannte Schwachstelle im Print-Spooler wurde als CVE-2022-38028 gemeldet, ein Patch steht seit Oktober 2022 bereit. Daher sollte Goose Egg für alle, die ihre Systeme regelmäßig aktualisieren, keine reale Bedrohung darstellen.


https://ress.at/kremlhacker-missbrauchen-alten-printspoolerbug-in-windows-news23042024103029.html
© by RessServerWorks, 2024