Rechteausweitung in Windows:
Microsoft verbockt Sicherheitsupdate
Microsoft hat laut eigenen Angaben mit dem Juni Patch-Day einen Fehler behoben, der von Unbefugten zur Rechteausweitung genutzt werden konnte. Nun meldet allerdings der Forscher, der die Schwachstelle entdeckt hatte, dass die Behebung unvollständig ist.
Es geht bei der Sicherheitslücke um die mögliche Umgehung von Sicherheitsfunktionen von Windows TCP/IP-Treibern, wodurch ein Angreifer in der Lage wäre, sich selbst weitere Rechte zuzuweisen und damit im Anschluss zum Beispiel beliebigen Schadcode auf das System seines Opfers zu laden. Die Schwachstelle beruht auf einem lokalen Angriffsvektor mit geringen Chancen auf Ausnutzung, ein Angreifer muss also zunächst direkten Zugriff auf eine PC haben. Dennoch sollte ein solches Problem nicht ungefixt bleiben.
Bei weiteren Untersuchungen des zur Verfügung stehenden Updates stellte der Forscher James Forshaw jedoch fest, dass der Patch zwar den Exploit des Proof of Concepts (PoC) abmildert, aber das zugrunde liegende Problem nicht wirklich behebt und somit unvollständig ist (via Neowin). Der Sicherheitsforscher entwickelte einfach einen neuen PoC, um zu zeigen, dass der Exploit immer noch möglich ist, und meldete ihn am 18. Juni erneut an Microsoft. Da die ursprüngliche 90-Tage-Frist am 23. Juni abgelaufen ist, ohne dass der Fehler vollständig behoben wurde, wird der Exploit nun veröffentlicht.
Download Windows 10: Kumulativer Patch
Patch steht zur Verfügung
Die Schwachstelle wurde Microsoft durch das Google Projekt Zero am 24. März gemeldet. Das Unternehmen bestätigte schließlich, dass mit dem Patch-Update vom 8. Juni ein Fix ausgerollt wurde. Details zu der Schwachstelle sind in CVE-2021-31970 zu finden, wo Microsoft auch die Meldung vom Google Project Zero würdigt. Gleichzeitig wurde bestätigt, dass es sich um einen lokalen Angriffsvektor auf verschiedenen Betriebssystemen handelt, unter anderem Windows 8.1, Windows 10 und Windows Server 2016.Bei weiteren Untersuchungen des zur Verfügung stehenden Updates stellte der Forscher James Forshaw jedoch fest, dass der Patch zwar den Exploit des Proof of Concepts (PoC) abmildert, aber das zugrunde liegende Problem nicht wirklich behebt und somit unvollständig ist (via Neowin). Der Sicherheitsforscher entwickelte einfach einen neuen PoC, um zu zeigen, dass der Exploit immer noch möglich ist, und meldete ihn am 18. Juni erneut an Microsoft. Da die ursprüngliche 90-Tage-Frist am 23. Juni abgelaufen ist, ohne dass der Fehler vollständig behoben wurde, wird der Exploit nun veröffentlicht.
Download Windows 10: Kumulativer Patch
Thema:
Nadine Juliana DresslerRedakteurin für Windows & Netzwerke
Seit 2001 im Journalismus, klassisch ausgebildet, Autorin eines Windows-Buches. Ihre Themen reichen von Insider-Builds über die FritzBox bis zu DSL und Starlink.
Windows 10 im Preisvergleich:
Beliebte Windows 10 Downloads
Windows 10 Videos
- ClonerAlliance UHD Halo: Box für leichte Bildschirm-Aufnahmen im Test
- Xgimi Halo+ New: Beamer bringt nach Update Netflix-Support mit
- Windows 10: Nervige Werbung für Microsoft-Dienste abschalten
- Xgimi Halo+: Toller Mobile-Beamer wurde noch weiter entwickelt
- Windows 10: So kann man blockierte Dateien mit Bordmitteln löschen
Beiträge aus dem Forum
Weiterführende Links
Beliebte Windows 10 FAQ Einträge
Beliebt im Preisvergleich
- Windows & Sonstige:
Neue Nachrichten
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- F.02: Firma schickt KI-Roboter spektakulär in Rente - Terminator-Style
- Wayve gegen Nvidia: Volkswagen wählt Start-up für autonomes Fahren
- Microsoft Teams: Neue Funktion soll Anwender vor KI-Fakes warnen
- KI auf dem Mac sicherer: Apple will Vollzugriff auf Festplatten bremsen
- Android Auto: Google verbessert Media Player, Update auf Version 17.7
- Disney+ verliert immer mehr Argumente, es zu nutzen
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen