

Schwerwiegende LDAP-Lücke gefährdet Windows-Systeme
12. Februar 2025, 10:27 |
Angreifer können die Lücke ausnutzen, um aus der Ferne und ohne jegliche Nutzerinteraktion auf Windows-Systemen Schadcode auszuführen.
Microsoft hat zum Februar-Patchday wieder allerhand Sicherheitslücken in seinen Produkten geschlossen. Darunter befindet sich auch eine schwerwiegende Lücke im LDAP (Lightweight Directory Access Protocol), die neben den Desktop-Betriebssystemen Windows 10 und Windows 11 auch alle gängigen Windows-Server-Versionen betrifft. Sie ermöglicht es Angreifern, aus der Ferne Schadcode auszuführen.
Die LDAP-Lücke ist als CVE-2025-21376 registriert und erreicht mit einem CVSS-Wert von 8,1 einen hohen Schweregrad. Dass kein höherer CVSS erreicht wird, liegt vor allem an der als hoch eingestuften Angriffskomplexität, die Microsoft damit begründet, dass ein Angreifer für eine erfolgreiche Ausnutzung eine Race-Condition gewinnen muss.
Dennoch ist die Schwachstelle nicht zu unterschätzen. Fälle einer aktiven Ausnutzung sind laut Microsoft zwar nicht bekannt, jedoch hält der Konzern ein Aufkommen entsprechender Angriffe für wahrscheinlich.
Mehr dazu findest Du auf golem.de


Neues EU-Gesetz könnte schwerwiegende Folgen für freie Meinungsäußerung im Netz haben
Playstation 5: Berichte über schwerwiegende Grafik-Glitches häufen sich
Noyb: Datenschützer klagen wegen wegen "schwerwiegendem" Datenleck in Malta
Playstation 5: Berichte über schwerwiegende Grafik-Glitches häufen sich
Noyb: Datenschützer klagen wegen wegen "schwerwiegendem" Datenleck in Malta

Trump nennt Breitbandförderung "illegal und rassistisch"
Apples neue iPhones sollen teurer werden
Intel senkt Preis für Core Ultra 7-265K deutlich
Microsofts Quantenforschung ist manipuliert
Forscher warnt vor Ransomware im CPU-Microcode
20 Jahre altes Router-Botnetz zerschlagen
Großprojekt Neom könnte weitläufig das Wetter ändern
Boeing 747-8: Katar schenkt Trump-Regierung Palast der Lüfte
Papst Leo XIV. sieht Herausforderungen durch KI
Microsoft Teams verhindert künftig Screenshots
Apples neue iPhones sollen teurer werden
Intel senkt Preis für Core Ultra 7-265K deutlich
Microsofts Quantenforschung ist manipuliert
Forscher warnt vor Ransomware im CPU-Microcode
20 Jahre altes Router-Botnetz zerschlagen
Großprojekt Neom könnte weitläufig das Wetter ändern
Boeing 747-8: Katar schenkt Trump-Regierung Palast der Lüfte
Papst Leo XIV. sieht Herausforderungen durch KI
Microsoft Teams verhindert künftig Screenshots

Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2025