"MysterySnail": Zero-Day-Lücke in Windows wird bereits für Angriffe auf Server genutzt
13. Okt. 2021, 15:28 | 0 KommentareMit einem Trojaner wird versucht, Windows-Server zu übernehmen, um Daten abzugreifen
Forscher des Sicherheitsunternehmens Kaspersky haben eine wohl aus China stammende Malware entdeckt, mit der aktuell Angriffe auf Windows-Server (alle Versionen ab Windows Server 2008 bzw. Windows 7) durchgeführt werden. Der "MysterySnail" genannte Trojaner nutzt eine Schwachstelle im Kernel des Systems (CVE-2021-40449) aus, die mit einer durchaus hohen Gefährlichkeit von 7,8 im CVSS-Scoring eingestuft wird.
Das Leck lässt sich durch das gezielte zweimalige Ausführen einer Funktion nutzen, was am Ende der Fehlerkette einem Angreifer ermöglicht, Kernelspeicher zu lesen und in diesen zu schreiben. Die Ausnutzung gestaltet sich verhältnismäßig einfach und kann für weitreichende Attacken genutzt werden, berichtet Threatpost.
Mehr dazu findest Du auf derstandard.at
Kurze URL:
Weitere News:
aleX fotografiert: Das Winterwunderland in Bischofswiesen
ORF stellt SD-Ausstrahlung per Satellit am 7. Jänner 2025 ein
aleX fotografiert: Abermals finden wir uns am Friedhof und treffen die Eichhörnchen und Raben
Hacker wollen Daten von IT-Dienstleister Atos erbeutet haben
OpenAI könnte Kontrolle auf Kreative verschieben
Tesla tauscht heimlich Batterien im Cybertruck aus
Game Science: Umsetzung von Black Myth Wukong scheitert an Xbox-Hardware
Deutsches Kartellamt betont: Auch X muss sich an EU-Recht halten
Cybertruck explodiert vor Trump-Hotel
Kalifornien: 98 Tage 100 Prozent Erneuerbare Energie bei stabilem Netz
ORF stellt SD-Ausstrahlung per Satellit am 7. Jänner 2025 ein
aleX fotografiert: Abermals finden wir uns am Friedhof und treffen die Eichhörnchen und Raben
Hacker wollen Daten von IT-Dienstleister Atos erbeutet haben
OpenAI könnte Kontrolle auf Kreative verschieben
Tesla tauscht heimlich Batterien im Cybertruck aus
Game Science: Umsetzung von Black Myth Wukong scheitert an Xbox-Hardware
Deutsches Kartellamt betont: Auch X muss sich an EU-Recht halten
Cybertruck explodiert vor Trump-Hotel
Kalifornien: 98 Tage 100 Prozent Erneuerbare Energie bei stabilem Netz
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2025