Beiträge mit dem Stichwort: ‘Microsoft̵
Windows IKE RCE: Im April gepatcht, jetzt ausgenutzt
CVE-2026-33824 Windows IKE RCE hat sich von einem im April still gepatchten Fehler zu einer vier Monate später aktiv ausgenutzten Schwachstelle entwickelt: Die US-Behörde CISA nahm die Lücke am 18. August 2026 in ihren Katalog aktiv ausgenutzter Schwachstellen auf und setzte US-Bundesbehörden eine Frist bis zum 21. August — während Microsofts eigenes Advisory die Lücke…
WeiterlesenCVE-2026-68820 WinSock Zero-Day: Lazarus nutzt Rootkit
Der CVE-2026-68820 WinSock zero-day wurde bereits von der nordkoreanischen Lazarus-Gruppe genutzt, um ein Kernel-Mode-Rootkit zu platzieren – Wochen bevor Microsoft im August-Patchday 2026 einen Fix veröffentlichte. Jeder Windows-Endpunkt, der Netzwerk-Sockets verarbeitet – also praktisch jede Windows-Maschine im Netzwerk – war bis zur Installation dieses Updates exponiert. Was ist passiert Microsofts August-Patchday 2026 schloss 398 CVEs…
WeiterlesenCVE-2026-50522 SharePoint RCE: Patch reicht nicht
CVE-2026-50522 SharePoint RCE ist jetzt die dritte aktiv ausgenutzte Remote-Code-Execution-Lücke in Microsofts On-Premises-Kollaborationsplattform innerhalb von drei Wochen — und diese lässt Angreifer kryptografische Machine Keys stehlen, die auch nach dem Patchen gültig bleiben. Wer SharePoint Server 2016, 2019 oder Subscription Edition On-Premises betreibt, für den ist Patchen nicht mehr der Schlusspunkt. Was ist passiert CVE-2026-50522…
WeiterlesenMicrosoft July 2026 Patch Tuesday Zero-Day trifft SharePoint
Der Microsoft July 2026 Patch Tuesday zero-day-Umfang ist der größte bisher veröffentlichte — je nach Zählmethode nennen Tracker 570 bis 622 CVEs — und zwei der geschlossenen Lücken wurden bereits vor Veröffentlichung des Patches aktiv ausgenutzt: eine in Active Directory Federation Services, eine in SharePoint Server. Ein separater, öffentlich bekannter BitLocker-Bypass bringt die Zahl auf…
WeiterlesenNightmare Eclipse Windows Zero-Day: Trilogie im Live-Angriff bestätigt
Die Nightmare Eclipse Windows zero-day Trilogie hat den Sprung von Proof-of-Concept-Code auf GitHub zu einem bestätigten, realen Angriff geschafft: Huntress fand BlueHammer, RedSun und UnDefend gemeinsam in einer Angriffskette, die mit einer kompromittierten FortiGate-VPN-Appliance begann. Was ist passiert Ein Forscher unter dem Pseudonym „Nightmare Eclipse“ (auch als „Chaotic Eclipse“ bekannt) hat seit April 2026 sechs…
Weiterlesen
