ai-certighost-adcs-chase-impersonation

Certighost: AD-CS-Fehler ermöglicht Zertifikat-Impersonation eines Domain Controllers

LONDON (IT BOLTWISE) – Ein neu veröffentlichter Exploit zeigt, wie Angreifer in Active Directory Certificate Services (AD CS) mit niedrigen Rechten Zertifikate fĂĽr Domain-Controller anfordern und sich anschlieĂźend als diese Systeme authentifizieren können. Die Kette nutzt den AD-Enrollment-Fallback „chase“, um einen Zertifizierungsstellen-Workflow ĂĽber manipulierte DC-Identitäten zu lenken. Microsoft hat die Schwachstelle als fehlerhafte Autorisierung eingestuft […]

ai-windows-update-kb5094126-ocx-logfile

Windows-Update KB5094126: Zwei kritische Fehler treffen Unternehmen

LONDON (IT BOLTWISE) – Microsoft meldet gleich zwei Probleme im Umfeld von Windows-Updates: Ein Bug in KB5094126 kann ältere OCX-Komponenten beim Laden ausbremsen, während ein zweiter Fehler unter Windows 11 zu extrem groĂźen Log-Dateien bis in den zweistelligen Gigabyte- bis Hunderte-Gigabyte-Bereich fĂĽhren kann. FĂĽr Unternehmen bedeutet das im Juli 2026 vor allem Risiko bei produktiven […]

ai-windows-netlogon-cve-domain-controller

Windows Netlogon CVE-2026-41089: Angriffe auf Domänencontroller ohne Login

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen, dass die Windows-Netlogon-Schwachstelle CVE-2026-41089 bereits aktiv ausgenutzt wird. Besonders brisant: Angreifer sollen dafĂĽr keine Zugangsdaten benötigen und direkt Kontrolle ĂĽber Domänencontroller ĂĽbernehmen können. Parallel dazu geraten weitere ungepatchte LĂĽcken bei Defender, Windows-Suche sowie externen Plattformen wie Splunk und Fortinet in den Fokus. FĂĽr Unternehmen bedeutet das vor allem eins: […]

ai-windows-netlogon-cve-patch

CVE-2026-41089: Windows Netlogon aktiv ausgenutzt – Patch bis 9. Juni

WASHINGTON / LONDON (IT BOLTWISE) – Angreifer nutzen die Windows-SicherheitslĂĽcke CVE-2026-41089 offenbar bereits aktiv, um in Domänenumgebungen privilegierten Zugriff bis hin zu SYSTEM-Rechten zu erlangen. Microsoft hat zwar einen Patch veröffentlicht, doch viele Installationen bleiben Berichten zufolge weiterhin ungeschĂĽtzt. Parallel weitet CISA den KEV-Katalog aus und verschärft damit den Druck auf IT-Teams, mehrere LĂĽcken gleichzeitig […]

ai-windows-zero-day-defender-netlogon

Neue Windows-Zero-Days und Defender-Schwächen im Überblick

WIESBADEN / LONDON (IT BOLTWISE) – Microsoft bestätigt drei neue Zero-Days unter den Namen YellowKey, GreenPlasma und MiniPlasma und ordnet gleichzeitig seine Sicherheitsstrategie fĂĽr Windows Defender neu ein. Besonders kritisch ist die Lage fĂĽr Administratoren von Windows-Servern: Die Netlogon-Schwachstelle CVE-2026-41089 wird aktiv ausgenutzt und ermöglicht das Erreichen von SYSTEM-Rechten ohne Authentifizierung. Parallel berichten Nutzer von […]

ai-netlogon-cve-2026-41089-domain-controller

Netlogon-Lücke CVE-2026-41089: Windows-Domänen unter Druck – Patch sofort einspielen

LONDON (IT BOLTWISE) – Eine Windows-Netlogon-SicherheitslĂĽcke mit dem CVE-Score 9,8 wird offenbar bereits aktiv ausgenutzt und ermöglicht Angreifern die Ăśbernahme von Active-Directory-Umgebungen ohne Authentifizierung. Besonders kritisch ist der potenzielle SYSTEM-Zugriff auf Domain Controller. Da der Patch zwar schon am 12. Mai 2026 ausgeliefert wurde, droht durch fehlende Aktualisierung ein enges Zeitfenster bis zum nächsten regulären […]

ai-windows-netlogon-cve-2026-41089

CVE-2026-41089: Netlogon-LĂĽcke unter Windows wird offenbar aktiv ausgenutzt

BRĂśSSEL / LONDON (IT BOLTWISE) – Behörden und Branchenexperten warnen, dass Angreifer die kritische Windows-Netlogon-Schwachstelle CVE-2026-41089 in realen Angriffen ausnutzen. Die LĂĽcke mit CVSS 9,8 kann laut Einschätzung zu Remote Code Execution auf betroffenen Systemen fĂĽhren – und zwar ohne vorherige Anmeldung. Microsoft hat das Problem im Rahmen des Patch Tuesday am 12. Mai 2026 […]

ai-microsoft-disclosure-sicherheitsforscher-kehrtwende

Microsoft stellt klar: Keine Klagen gegen Sicherheitsforscher bei Disclosure-Streit

MĂśNCHEN / LONDON (IT BOLTWISE) – Microsoft rudert nach massiver Kritik zurĂĽck und kĂĽndigt an, keine rechtlichen Schritte gegen Sicherheitsforscher einzuleiten, die Schwachstellen offenlegen. Anlass ist der Streit um „Nightmare-Eclipse“ und mehrere ungepatchte Windows-Schwachstellen, bei dem Microsoft zuvor juristisch gedroht hatte. Gleichzeitig warnt die Branche wegen weiterer aktiver Angriffe, darunter eine kritische Netlogon-LĂĽcke mit CVSS […]

ai-windows-netlogon-cve-2026-41089-zero-click

Windows-Netlogon: Zero-Click-LĂĽcke CVE-2026-41089 im Wildbetrieb

BRĂśSSEL / LONDON (IT BOLTWISE) – Belgische Behörden warnen vor einer aktiv ausgenutzten Windows-SicherheitslĂĽcke (CVE-2026-41089) im Netlogon-Protokoll. Der Angriffsmechanismus funktioniert offenbar ohne Nutzerinteraktion und zielt auf die Ăśbernahme von Domänencontrollern. Damit kann ein einzelner kompromittierter Systempunkt schnell die komplette Windows-Domäne und das angeschlossene Firmennetz in Mitleidenschaft ziehen. Parallel laufen weitere Fristen und bekannte Exploit-Ketten, was […]

mini-plasma-exploit-windows-luecke-trotz-patches

MiniPlasma-Exploit: Windows-LĂĽcke trotz Patches betrifft ganze Deployments

BERLIN / LONDON (IT BOLTWISE) – Ein neuer Proof-of-Concept zum „MiniPlasma“-Exploit zeigt, dass eine lange bekannte Schwachstelle in Windows-Implementierungen erneut ausnutzbar sein kann. Besonders brisant: Laut Tests funktioniert der Angriff selbst auf Systemen, die die Mai-2026-Patch-Tuesday-Updates vollständig enthalten. Der Vorfall trifft gleichzeitig auf den Ausbau KI-gestĂĽtzter Sicherheitsscans durch Microsoft mit einem mehragentigen Ansatz namens MDASH. […]

yellowkey-ki-stimmbetrug-passkeys-2026-cyber-abwehr

YellowKey, KI-Stimmbetrug und Passkeys: So kippt 2026 die Cyber-Abwehr

BERLIN / LONDON (IT BOLTWISE) – YellowKey zwingt Organisationen dazu, sich nicht nur auf „Patch-Tuesday“-Routinen zu verlassen: Der BitLocker-Umgehungsversuch zeigt, dass Zero-Days trotz groĂźer Update-Zyklen relevant bleiben. Parallel beschleunigen Quishing, Device-Code-Phishing und KI-gestĂĽtzter Stimmbetrug die Betrugsmaschinerie, oft mit erschreckend kurzer Vorlaufzeit. Neue Schutzideen wie Passkeys und OS-ĂĽbergreifende Threat-Detection verschieben die Verteidigung hin zu Identität, Telemetrie […]

ai-microsoft-security-patch

Microsoft behebt 138 SicherheitslĂĽcken: DNS- und Netlogon-Schwachstellen im Fokus

REDMOND / LONDON (IT BOLTWISE) – Microsoft hat kĂĽrzlich Patches fĂĽr 138 SicherheitslĂĽcken veröffentlicht, darunter kritische Schwachstellen in DNS und Netlogon. Diese MaĂźnahmen sind Teil eines umfassenden Sicherheitsupdates, das die IT-Sicherheit in Unternehmen erheblich verbessern soll. Microsoft hat kĂĽrzlich ein umfangreiches Sicherheitsupdate veröffentlicht, das 138 Schwachstellen in seinem Produktportfolio behebt. Besonders im Fokus stehen kritische […]

ai-ransomware-cybercrime-attack

RansomHub: Die fĂĽhrende Ransomware-Gruppe 2024

MĂśNCHEN (IT BOLTWISE) – Die Cyberkriminalität entwickelt sich stetig weiter, und RansomHub hat sich als die aktivste Ransomware-Gruppe des Jahres 2024 etabliert. Mit ĂĽber 600 Angriffen weltweit, die sich auf Sektoren wie Gesundheitswesen, Finanzen und kritische Infrastrukturen erstrecken, zeigt die Gruppe eine beispiellose Aktivität. RansomHub hat sich durch die Ausnutzung von SicherheitslĂĽcken in Microsoft Active […]

5.097 Leser gerade online auf IT BOLTWISE


KI-Jobs