Microsoft: Zero Day soll schon seit sieben Wochen ausgenutzt werden
02. Juni 2022, 17:17 | 0 KommentareDie ungepatchte Sicherheitslücke Follina ist Microsoft schon seit sieben Wochen bekannt - und soll bereits genauso lange aktiv ausgenutzt werden.
Die Follina genannte Zero Day in Microsoft Office in Kombination mit dem Microsoft Diagnostics Tool (MSDT) soll bereits seit sieben Wochen aktiv ausgenutzt werden. Das berichtet das Onlinemagazin Ars Technica unter Berufung auf die Sicherheitsforscher der Shadow Chaser Group. Demnach wurde die Sicherheitslücke in MSDT bereits im April an Microsoft gemeldet.
Microsoft Security Response Center habe das Problem jedoch nicht als Sicherheitslücke angesehen, da es davon ausging, dass Payloads nur nach Eingabe eines Passwortes ausgeführt werden könnten. Erst vor wenigen Tagen hatte Microsoft dann auch selbst vor der Sicherheitslücke (CVE-2022-30190) gewarnt.
Als die Sicherheitslücke am 12. April an Microsoft gemeldet wurde, sei sie bereits aktiv ausgenutzt worden, erklären die Sicherheitsforscher. Auch die Sicherheitsfirma Proofpoint hat mit TA413 bereits eine Advanced Persistant Threat (APT) ausgemacht, welche die Zero Day aktiv ausnutzt. Die staatliche Hackergruppe wird China zugeordnet, allerdings ist eine Attribution von Gruppen und Angriffen generell schwierig.
Threat Insight @threatinsight
TA413 CN APT spotted ITW exploiting the #Follina #0Day using URLs to deliver Zip Archives which contain Word Documents that use the technique. Campaigns impersonate the "Women Empowerments Desk" of the Central Tibetan Administration and use the domain tibet-gov.web[.]app https://t.co/4FA9Vzoqu4
Am 31. Mai, 2022 um 19:25 via ✕
TA413 CN APT spotted ITW exploiting the #Follina #0Day using URLs to deliver Zip Archives which contain Word Documents that use the technique. Campaigns impersonate the "Women Empowerments Desk" of the Central Tibetan Administration and use the domain tibet-gov.web[.]app https://t.co/4FA9Vzoqu4
Am 31. Mai, 2022 um 19:25 via ✕
Mehr dazu findest Du auf golem.de
Kurze URL:
Das könnte Dich auch interessieren:
Offenbar Massen an Programmfehlern: Auch nach dem missglückten Start hagelt es Kritik am Flight Simulator 2024.
Einigen Windows-10-Nutzern hat Microsoft zuletzt wieder Vollbildanzeigen präsentiert. Darin animiert der Konzern zum Kauf neuer PCs mit Windows 11.
Ähnliche News:
Microsoft: Flight Simulator 2024 hebt nicht richtig ab
Microsoft baut Rechenzentren mit Holz
Windows Server 2025: Microsoft bestätigt Installationsfehler und Bluescreens
Windows 11: Microsoft erleichtert Passkey-Verwendung
Microsoft bringt Spielekäufe in Xbox-App für Android
Microsoft 365: Outlook frisst Speicher und stürzt ab
Upgrade auf Windows 11: Microsoft rät offiziell zum Kauf neuer PCs
Microsoft 365: Fieser Word-Bug löscht Dateien beim Speichern
Microsoft Copilot: Web-Version erhält Redesign und mehr
Microsofts Cloud-Geschäft stört laut Google Wettbewerb
Microsoft baut Rechenzentren mit Holz
Windows Server 2025: Microsoft bestätigt Installationsfehler und Bluescreens
Windows 11: Microsoft erleichtert Passkey-Verwendung
Microsoft bringt Spielekäufe in Xbox-App für Android
Microsoft 365: Outlook frisst Speicher und stürzt ab
Upgrade auf Windows 11: Microsoft rät offiziell zum Kauf neuer PCs
Microsoft 365: Fieser Word-Bug löscht Dateien beim Speichern
Microsoft Copilot: Web-Version erhält Redesign und mehr
Microsofts Cloud-Geschäft stört laut Google Wettbewerb
Weitere News:
KI-Klage der New York Times: OpenAI löscht versehentlich Beweise
7-Zip-Lücke lässt Angreifer Schadcode ausführen
Whatsapp kann Sprachnachrichten transkribieren
Tesla mit höchster Rate tödlicher Unfälle
Valve: Steam ändert massiv den Umgang mit Season Pass und DLC
aleX fotografiert: Ein Wintermärchen am Obertrumer See
Palo Alto Networks: Rund 2.000 Firewalls von Hackern infiltriert
Lästiger App-Bug: Update und Deinstallation unter Windows 10 nicht möglich
Knapp vor 100.000 Dollar: Bitcoin weiter auf Rekordjagd
Microsoft: Flight Simulator 2024 wird "Größtenteils negativ" bewertet
7-Zip-Lücke lässt Angreifer Schadcode ausführen
Whatsapp kann Sprachnachrichten transkribieren
Tesla mit höchster Rate tödlicher Unfälle
Valve: Steam ändert massiv den Umgang mit Season Pass und DLC
aleX fotografiert: Ein Wintermärchen am Obertrumer See
Palo Alto Networks: Rund 2.000 Firewalls von Hackern infiltriert
Lästiger App-Bug: Update und Deinstallation unter Windows 10 nicht möglich
Knapp vor 100.000 Dollar: Bitcoin weiter auf Rekordjagd
Microsoft: Flight Simulator 2024 wird "Größtenteils negativ" bewertet
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024