Pass-the-Passkey: Windows-Exploit zeigt neue Angriffsfläche für Passkeys
LONDON (IT BOLTWISE) – Neue Forschungsergebnisse zeigen, dass Passkeys trotz ihres Phishing-Schutzes keine universell sichere Lösung sind. Ein Windows-Exploit namens „Pass-the-Passkey“ nutzt laut den Angaben eine LĂĽcke unter CVE-2026-34348 aus. Angreifer könnten dabei privilegierte Identitäten ĂĽbernehmen und kryptografische SchlĂĽssel extrahieren. Ergänzende Analysen warnen auĂźerdem vor Risiken durch Synchronisierung und Malware-Eingriffe bei Windows Hello for Business. […]


#Sophos