Windows-11-Kritik: MiniPlasma ermöglicht womöglich Vollzugriff trotz angeblichem Patch
LONDON / LONDON (IT BOLTWISE) – Ein Sicherheitsforscher warnt vor der Schwachstelle „MiniPlasma“ in Windows 11, die weiterhin Zugriff mit erhöhten Rechten ermöglichen könnte. Obwohl Microsoft bereits 2020 einen Patch angekündigt habe, deuten aktuelle Analysen darauf hin, dass das Problem womöglich nie vollständig behoben wurde. Besonders kritisch ist die Aussicht, dass Angreifer so im System […]
DirtyDecrypt-PoC: Linux-Kernel droht Local Privilege Escalation
LONDON (IT BOLTWISE) – Ein veröffentlichter PoC zu DirtyDecrypt zeigt, wie ein fehlender Copy-on-Write-Guard im Kernel bei bestimmten Konfigurationen Local Privilege Escalation ermöglichen kann. Betroffen sind unter anderem Linux-Distributionen mit CONFIG_RXGK, in Containern sogar potenziell der Weg aus dem Pod. Zeitgleich wächst der Druck auf Kernel-Teams, die Verfügbarkeit von Notfallmaßnahmen wie einem runtime „Killswitch“ zu […]
NGINX-RCE-Lücke CVE-2026-42945: Angriffe laufen bereits in der Praxis
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher beobachten bereits wenige Tage nach der Offenlegung aktive Ausnutzung einer kritischen NGINX-Schwachstelle. Betroffen ist CVE-2026-42945, die Angreifern per speziell präparierten HTTP-Anfragen zunächst zum Absturz von Worker-Prozessen verhelfen kann. In seltenen Konfigurationen steigt das Risiko bis zu Remote Code Execution, etwa wenn Schutzmechanismen wie ASLR deaktiviert sind. Für Unternehmen […]
Zero-Day in Exchange: E-Mail-Treffer statt Patch erzwingt Sofortmaßnahmen
MÜNCHEN / LONDON (IT BOLTWISE) – Eine neu gemeldete Zero-Day-Sicherheitslücke in einer verbreiteten Unternehmens-E-Mail-Umgebung wird bereits aktiv ausgenutzt. Angreifer können über präparierte E-Mails beim Öffnen im Browser-Kontext beliebigen JavaScript-Code ausführen, wenn bestimmte Interaktionsbedingungen erfüllt sind. Der Hersteller stellt aktuell eine Notfall-Mitigation bereit, während ein regulärer Patch erst später erwartet wird. Für IT-Teams bedeutet das: schnell […]
NPM-Supply-Chain-Angriff: Infostealer und Phantom-Bot-DDoS aus vier Paketen
LONDON (IT BOLTWISE) – Sicherheitsforscher melden vier kompromittierte Pakete aus einem weit verbreiteten JavaScript-Paket-Ökosystem. Je nach Library werden entweder Infostealer-Funktionen aktiv oder ein verteiltes DDoS-Botnet namens Phantom Bot. Auffällig ist dabei, dass mindestens ein Paket eine geklonte Version eines zuvor veröffentlichten Wurmcodes enthält. Betroffene sollten Downloads sofort entfernen, Secrets rotieren und den Netzwerkzugriff auf verdächtige […]
Exchange-Notfallmaßnahmen bei aktiver XSS-Zero-Day-Angriffswelle
REDMOND / LONDON (IT BOLTWISE) – Microsoft warnt vor einer XSS-Zero-Day-Lücke in lokaler Exchange-Server-Software, die bereits aktiv ausgenutzt wird. Betroffen ist vor allem das Outlook Web Access über präparierte E-Mails im Browser. Da ein permanenter Fix noch fehlt, empfiehlt der Hersteller abgestufte Sofortmaßnahmen wie den Emergency Mitigation Service und für abgeschottete Umgebungen das On-Premises-Mitigation-Tool. Für […]
CVE-2026-42897: Manipulierte E-Mails missbrauchen Exchange-OWA mit JavaScript-Ausführung
LONDON (IT BOLTWISE) – Microsoft bestätigt die aktive Ausnutzung einer neuen Zero-Day-Schwachstelle in lokalen Exchange-Servern: Angreifer verschicken präparierte E-Mails, die im Browser von Outlook Web Access beliebiges JavaScript ausführen. Für die Lücke (CVE-2026-42897) gibt es zunächst keinen dauerhaften Patch, sondern eine Notfallmaßnahme mit URL-Rewrite. Die Korrektur kann dabei sichtbare Nebenwirkungen in OWA-Funktionen auslösen, während Behörden […]
Exchange-Server-Zero-Day per E-Mail ausgenutzt: OWA-XSS ohne Permanent-Patch
LONDON (IT BOLTWISE) – Microsoft meldet eine aktive Ausnutzung einer Exchange-Server-Zero-Day-Schwachstelle (CVE-2026-42897) durch speziell präparierte E-Mails. Betroffene Unternehmen müssen vorerst eine Notfall-Minderung anwenden, weil es für On-Prem-Installationen noch keinen dauerhaften Patch gibt. Besonders kritisch ist, dass die Lücke bei geöffnetem Posteingang im Outlook-Webzugriff (OWA) unter bestimmten Bedingungen beliebigen JavaScript-Code im Browser ausführen kann. Für Cloud-Nutzer […]
Microsoft: Outlook- und Exchange-Störungen zwingen Unternehmen zu Sofortmaßnahmen
LONDON (IT BOLTWISE) – Microsoft sieht sich mit großflächigen Outlook-Zustellungsproblemen und einer aktiv ausgenutzten Sicherheitslücke in Exchange Server konfrontiert. IT-Teams müssen parallel Störungen im Mailflow stabilisieren und Notfall-Mitigations für betroffene On-Prem-Installationen einführen. Während Microsoft Emergency-Mechanismen für das Routing bereitstellt, berichten Nutzer von Verzögerungen, Kontosperren und fehlerhaften Anzeigeeffekten. Der Beitrag ordnet ein, warum sich solche Plattformkrisen […]
Windows- und Exchange-Zero-Days: BitLocker, Defender und Update-Fehler unter Druck
Mit Blick auf die Zukunft rechnen Branchenbeobachter damit, dass Microsoft die Patches für die beschriebenen YellowKey- und GreenPlasma-Szenarien in den kommenden Wochen priorisieren wird. In der Zwischenzeit rücken sofort wirksame Maßnahmen nach vorn: strenge physische Sicherung (um BitLocker-Umgehungen in WinRE auszuschließen), konsequentes Prinzip der geringsten Privilegien, konsequentes Allowlisting für Anwendungen sowie eine engmaschige Überwachung auf […]
CVE-2026-46300 „Fragnesia“: Linux-Kernel eskaliert lokal auf Root via Page-Cache-Korruption
LONDON (IT BOLTWISE) – Eine neue Linux-Kernel-Schwachstelle mit der Bezeichnung „Fragnesia“ ermöglicht laut Berichten einem unprivilegierten lokalen Angreifer den Zugriff auf Root-Rechte. Der Angriffsweg nutzt dabei eine Logikfalle im XFRM ESP-in-TCP-Unterpfad und missbraucht die Page-Cache-Verarbeitung für schreibbare Byte-Korruptionen. Für Betreiber wird damit vor allem der Patch- und Härtungszeitplan zur entscheidenden Stellschraube, weil der Exploit bestehende […]
Microsoft Exchange Server: CVE-2026-42897 wird aktiv ausgenutzt – On-Prem schnell absichern
REDMOND / LONDON (IT BOLTWISE) – Microsoft warnt vor einer neuen Schwachstelle in On-Premise-Exchange-Servern, die laut Einschätzung bereits aktiv in echten Angriffen genutzt wird. Im Kern handelt es sich um einen Spoofing-Fehler, der über eine Cross-Site-Scripting-Komponente die Ausführung von JavaScript im Browser-Kontext ermöglicht. Für betroffene Organisationen stehen kurzfristige Notfallmaßnahmen bereit, darunter ein automatisch aktivierter Emergency-Mitigation-Mechanismus […]
CVE-2026-42897: Microsoft warnt vor aktivem Exchange-Server-Exploit per präparierter E-Mail
REDMOND / LONDON (IT BOLTWISE) – Microsoft warnt vor einer neu gemeldeten Schwachstelle im On-Premise Exchange Server, die bereits aktiv ausgenutzt wird. Betroffen ist die Lücke CVE-2026-42897 mit einer CVSS-Bewertung von 8,1, die über eine speziell präparierte E-Mail Angriffe im Browser-Kontext ermöglichen kann. Für die Eindämmung stellt Microsoft einen Emergency-Mitigationsdienst bereit, der per URL-Rewrite automatisch […]
Exchange Server CVE-2026-42897: On-Prem-Angriffe per präparierter E-Mail möglich
REDMOND / LONDON (IT BOLTWISE) – Microsoft warnt vor einer neuen Schwachstelle in Exchange Servern vor Ort, die bereits aktiv ausgenutzt wird. Betroffen ist unter anderem die Outlook-Web-Oberfläche, über die ein präparierter E-Mail-Vektor zu JavaScript-Ausführung führen kann. Als Zwischenmaßnahme steht eine Exchange Emergency Mitigation Service-Option bereit, während an einem dauerhaften Fix gearbeitet wird. Für Betreiber […]
Fragnesia: KI-gestützte Audits decken dritte lokale Root-Lücke im Linux-Kernel auf
Schließlich ist wichtig, den Blick über Linux hinaus zu richten: Die Dynamik betrifft die gesamte Open-Source-Welt, in der Codepfade häufig durch viele Augen überprüfbar sind, aber gleichzeitig auch KI-basierte Reverse-Engineering- und Analysefähigkeiten schneller zu verwertbaren Ergebnissen führen können. Für proprietäre Softwareentwickler gilt diese Lektion ebenfalls, denn wenn KI effizienter Binary-Code analysiert, müssen „Repair“- und Hardening-Prozesse […]

















#Sophos