Windows 10-Lücke entdeckt:
Deutscher Forscher erhält 100.000 Dollar
Ein deutscher Sicherheitsforscher hat einen vollständigen und zuverlässigen Exploit für Internet Explorer 11 (64 Bit) unter Windows 10 präsentiert, mit dem es einem Angreifer gelingt, eine Remote-Code-Ausführung durch den Ausbruch aus der Sandbox zu vollziehen. Microsoft zahlte für die Einreichung der Sicherheitslücke die Höchstsumme von 100.000 US-Dollar.
Microsofts Bug Bounty Programm läuft erst seit Mitte 2013. Der Konzern zahlt dabei für die Übersendung von Schwachstellen in ihren Produkten und Web-Anwendungen mehrere hundert bis zu einigen tausend US-Dollar im Normalfall. Für besonders schwerwiegende Sicherheitsprobleme greift Microsoft aber auch tiefer in die Tasche - was allerdings sehr selten passiert.
Im Rahmen der Sicherheitskonferenz CanSecWest 2016 in Vancouver ehrte Microsoft den deutschen Researcher Moritz Jodeit. Foto: Blue Frost Security
Nun wird zum vierten Mal in der Geschichte des Bug Bounty Programms die Höchstsumme von 100.000 US-Dollar für einen Exploit gezahlt. Der deutsche Sicherheitsforscher Moritz Jodeit vom Frankfurter Unternehmen Blue Frost Security erhält den Preis für die Übersendung eines Exploits, an dem Jodeit laut Heise rund drei Monate gearbeitet hatte.
Derzeit arbeitet Microsoft an der Behebung der gemeldeten Schwachstellen. Erst wenn entsprechende Updates vorliegen, die die Fehler bereinigen, will Blue Frost Security Details zu dem Exploit und zu den verwendeten Techniken zur Umgehung der Sicherheitsbarrieren veröffentlichen.
Download Microsoft Security Essentials - Kostenlose Antivirus-Software Weitere Ankündigungen vom zweiten Tag:
Im Rahmen der Sicherheitskonferenz CanSecWest 2016 in Vancouver ehrte Microsoft den deutschen Researcher Moritz Jodeit. Foto: Blue Frost Security
Nun wird zum vierten Mal in der Geschichte des Bug Bounty Programms die Höchstsumme von 100.000 US-Dollar für einen Exploit gezahlt. Der deutsche Sicherheitsforscher Moritz Jodeit vom Frankfurter Unternehmen Blue Frost Security erhält den Preis für die Übersendung eines Exploits, an dem Jodeit laut Heise rund drei Monate gearbeitet hatte.
Mehrere Techniken angewandt
Sein Exploit zielt auf eine Schwachstelle im Internet Explorer 11 (64 Bit) unter Windows 10, "welcher die Ausführung beliebigen Codes im Kontext des angegriffenen Benutzers ermöglicht", erläutert das Unternehmen Blue Frost Security in einem Blogeintrag. "Neben der initialen Schwachstelle enthielt die Einreichung eine Technik zum Ausbruch aus der Internet Explorer ‚Enhanced Protected Mode (EPM)‘ Sandbox sowie zusätzlich einen Weg zur Umgehung des ‚Enhanced Mitigation Experience Toolkit (EMET)‘ in der aktuellen Version 5.5."Derzeit arbeitet Microsoft an der Behebung der gemeldeten Schwachstellen. Erst wenn entsprechende Updates vorliegen, die die Fehler bereinigen, will Blue Frost Security Details zu dem Exploit und zu den verwendeten Techniken zur Umgehung der Sicherheitsbarrieren veröffentlichen.
Download Microsoft Security Essentials - Kostenlose Antivirus-Software Weitere Ankündigungen vom zweiten Tag:
- Windows 10: Microsoft schlägt neues Layout für das Startmenü vor
- Paukenschlag: Microsoft macht Xamarin kostenlos, Mono zu Open Source
- Windows 10: Insider-Build mit neuen Features erscheint Anfang April
- "Größer als Google und Amazon zusammen": Microsoft feiert Azure
- Windows 10: Microsoft kündigt PC-Login per Smartphone & Co an
- Gabriel Aul plaudert aus dem Windows Insider-Programm-Nähkästchen
- Windows 10 Continuum: Notebook wird zum Smartphone-"Gehilfen"
- Xbox One: Anniversary Update bringt Universal Apps und Cortana
- Windows 10: Microsoft & Wacom arbeiten an "universellem" Stylus
- Windows 10 bekommt aller Wahrscheinlichkeit nach kein Halo 5
- Microsoft Edge bekommt keine "native" Adblock-Funktion (Update)
- Windows 10: Edge-Extensions von Amazon, Evernote & Co angekündigt
- BMW Konzept: Wie Microsoft Fahrzeuge & Smart-Devices verbindet
- HoloLens-Emulator für App-Entwicklung ohne Hardware
- Office & HoloLens: So lassen sich Word & Co auf der AR-Brille nutzen
- Windows 10 Insider Preview Build 14295: Offizielle deutsche ISOs
Thema:
Windows 10 im Preisvergleich:
Beliebte Windows 10 Downloads
Windows 10 Videos
- Xgimi Halo+ New: Beamer bringt nach Update Netflix-Support mit
- Windows 10: Nervige Werbung für Microsoft-Dienste abschalten
- Xgimi Halo+: Toller Mobile-Beamer wurde noch weiter entwickelt
- Windows 10: So kann man blockierte Dateien mit Bordmitteln löschen
- Der schnelle Überblick: So gibt's das Windows 10 Mai 2021 Update
Beiträge aus dem Forum
Weiterführende Links
Beliebte Windows 10 FAQ Einträge
Beliebt im Preisvergleich
- Windows & Sonstige:
Neue Nachrichten
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Nach OnePlus jetzt Nothing? Smartphone-Marke wohl auf dem Rückzug
- Nichts geht mehr beim PlayStation Network: Dienste massiv gestört
- TeamViewer: Finanzaufsicht verhängt Bußgeld nach Cyberangriff
- Galaxy S27: Neues Pro-Modell auch in Europa mit Snapdragon-CPU
- Volkswagen mit massivem Gewinneinbruch: Konzern senkt Prognose
- Windows-11-Update: Copilot-Taste lässt bald Funktion deaktivieren
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen