Windows „MiniPlasma“-Zero-Day: SYSTEM-Zugriff trotz Patches
LONDON (IT BOLTWISE) – Ein neu veröffentlichter Proof-of-Concept zu einem Windows-Privilege-Escalation-Zero-Day namens „MiniPlasma“ soll auf vollständig gepatchten Systemen SYSTEM-Rechte ermöglichen. Der Fehler betrifft offenbar den Cloud Filter Treiber und eine bislang undokumentierte API zur Registrierungshydration. Besonders brisant: Die Veröffentlichung widerspricht der Behauptung, der Bug sei bereits im Dezember 2020 behoben worden. Zudem ordnet die Branche […]
MiniPlasma: Neue Hinweise auf ungepatchte Windows-Privilegeskalation
BERLIN / LONDON (IT BOLTWISE) – Ein neuer Proof of Concept zu „MiniPlasma“ zeigt, dass eine Windows-Schwachstelle trotz offizieller Schließung offenbar weiter existiert. Betroffen ist ein Cloud-Filter-Treiber, der lokale Konten auf höchste Systemrechte heben kann. Sicherheitsforscher verweisen auf eine Meldung aus dem Jahr 2020 und werfen dem Hersteller Nachlässigkeit bei der vollständigen Behebung vor. Während […]
MiniPlasma: Windows Cloud-Filter Zero-Day verleiht SYSTEM-Rechte trotz Patch
BERLIN / LONDON (IT BOLTWISE) – Ein neuer Windows-Zero-Day mit dem Namen „MiniPlasma“ zeigt, dass selbst vollständig gepatchte Windows-11-Systeme auf Standard-Accounts unerwartet schnell eskalieren können. Der Proof-of-Concept setzt über einen Cloud-Filter-Treiber an und verschafft einen SYSTEM-Level-Command-Prompt. Besonders brisant: Der Bug gilt als alt, wurde aber offenbar bis in aktuelle Builds nicht verlässlich unterbunden. Für Unternehmen […]
Windows-Zero-Day „MiniPlasma“: Forscher veröffentlicht PoC für Rechteausweitung
LONDON (IT BOLTWISE) – Ein Sicherheitsforscher veröffentlicht einen funktionsfähigen PoC für eine Windows-Schwachstelle namens „MiniPlasma“, die Rechteausweitung auf Systemebene ermöglichen soll. Die Veröffentlichung bezieht sich auf eine vermeintlich bereits behobene Lücke aus dem Jahr 2020 und stützt sich auf eine Race-Condition im Cloud-Filter-Treiber. Besonders brisant: Der Code liegt öffentlich vor, wodurch betroffene Organisationen ihre Schutz- […]
MiniPlasma: Windows-0-Day ermöglicht SYSTEM-Privilege-Eskalation auch auf gepatchten Systemen
LONDON (IT BOLTWISE) – Ein neu veröffentlichter Windows-0-Day mit dem Namen MiniPlasma nutzt eine Kernel-Komponente, um auf vollständig gepatchten Systemen SYSTEM-Rechte zu erlangen. Betroffen ist offenbar der Cloud-Files-Mini-Filter-Treiber cldflt.sys, der über eine Routine im Treiberpfad angreifbar sein soll. Sicherheitsforscher weisen zudem auf einen möglichen Patch-Rollback oder ein Wiederauftreten exakt derselben Schwachstelle hin. Für Unternehmen heißt […]
ssh-keysign-pwn: Neuer Linux-Fehler erlaubt unprivilegiert Root-Dateien zu lesen
BERLIN / LONDON (IT BOLTWISE) – Ein neuer Linux-Kernelfehler mit dem Namen ssh-keysign-pwn erlaubt es unprivilegierten Nutzern, root-eigene Dateien auszulesen. Qualys meldete die Schwachstelle, und ein Patch für den Mainline-Kernel ist bereits eingespielt. Technisch greift der Fehler in das ptrace-Verhalten des Kernels ein und umgeht damit Sicherheitsannahmen. Für Betreiber zählt jetzt vor allem: Kernel-Stand aktualisieren […]







#Sophos