Exploit für kritische IPv6-Lücke in Windows aufgetaucht
29. August 2024, 12:59 | 0 KommentareAnhand spezieller IPv6-Pakete können Angreifer auf Windows-Systemen aus der Ferne Schadcode ausführen. Ein Exploit-Code dafür ist jetzt öffentlich verfügbar.
Am 13. August stellte Microsoft Patches für eine kritische Sicherheitslücke bereit, die es Angreifern ermöglicht, durch speziell gestaltete IPv6-Pakete aus der Ferne und ohne jegliche Nutzerinteraktion Schadcode auf diversen Windows-Systemen auszuführen. Für eben jene Schwachstelle hat ein unter dem Pseudonym Ynwarcs bekannter Sicherheitsforscher nun auf Github einen PoC-Code (Proof of Concept) veröffentlicht.
Entdecker der als CVE-2024-38063 registrierten und mit einem CVSS von 9,8 als kritisch eingestuften Sicherheitslücke ist ein dem chinesischen Unternehmen Cyber Kunlun zugehöriger Forscher namens Wei. Dieser erklärte am 14. August auf X, er werde angesichts der davon ausgehenden Gefahr vorerst keine Details zu der Schwachstelle veröffentlichen.
Mehr dazu findest Du auf golem.de
Kurze URL:
Das könnte Dich auch interessieren:
Damit der Angriff gelingt, muss der Vision-Pro-Nutzer lediglich eine präparierte Webseite aufrufen. Der Raum füllt sich daraufhin mit gruseligen Tierchen, inklusive Sound.
Durch eine Schwachstelle in einem OAuth-Endpunkt können sich Cyberkriminelle dauerhaft Zugriff auf das Google-Konto einer Zielperson verschaffen.
Ähnliche News:
ChatGPT-Exploit findet E-Mail-Adressen von Times-Reportern
Exploit für kritische Sharepoint-Schwachstelle aufgetaucht
Russland: Zero-Day-Händler kauft Exploits für bis zu 20 Mio. Dollar
GCC: Forscher finden Sicherheitslücke bei Exploit-Training
PoC-Exploit erlaubt Rechteausweitung unter Windows
PS2 Emulator: Exploit in PS4 und PS5 soll nicht behebbar sein
Ransomware-Gruppe arbeitet an Exploit für Intel ME
Kernel-Exploit der PS4 könnte auch Playstation 5 betreffen
Lücken in Microsoft Exchange: Öffentlich verfügbarer Exploit steigert die Gefahr weiter
Zu viele schwere Lücken: Exploit-Händler will vorerst keine iOS-Bugs mehr
Exploit für kritische Sharepoint-Schwachstelle aufgetaucht
Russland: Zero-Day-Händler kauft Exploits für bis zu 20 Mio. Dollar
GCC: Forscher finden Sicherheitslücke bei Exploit-Training
PoC-Exploit erlaubt Rechteausweitung unter Windows
PS2 Emulator: Exploit in PS4 und PS5 soll nicht behebbar sein
Ransomware-Gruppe arbeitet an Exploit für Intel ME
Kernel-Exploit der PS4 könnte auch Playstation 5 betreffen
Lücken in Microsoft Exchange: Öffentlich verfügbarer Exploit steigert die Gefahr weiter
Zu viele schwere Lücken: Exploit-Händler will vorerst keine iOS-Bugs mehr
Weitere News:
aleX fotografiert: Eine Boeing 737 von Air Mediterranean
aleX fotografiert: Ameisenmakros
Google beginnt bald mit Kennzeichnung von KI-Bildern
EU-Gericht hebt Milliardenstrafe gegen Google auf
Deutsche Polizei übernimmt Tor-Seite einer Hackergruppe
Deanonymisierung von Nutzern: Behörden unterwandern Tor-Netzwerk
Microsoft 365: Python in Excel ist da
AMD Ryzen 9000: Bios-Update behebt Zen-5-Latenzproblem
Windows 7 und 8 verlieren DRM-Dienste
TSMC fertigt erste Apple-Chips in den USA
aleX fotografiert: Ameisenmakros
Google beginnt bald mit Kennzeichnung von KI-Bildern
EU-Gericht hebt Milliardenstrafe gegen Google auf
Deutsche Polizei übernimmt Tor-Seite einer Hackergruppe
Deanonymisierung von Nutzern: Behörden unterwandern Tor-Netzwerk
Microsoft 365: Python in Excel ist da
AMD Ryzen 9000: Bios-Update behebt Zen-5-Latenzproblem
Windows 7 und 8 verlieren DRM-Dienste
TSMC fertigt erste Apple-Chips in den USA
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024