windows-miniplasma-zero-day-system-rechte-trotz-patch

Windows „MiniPlasma“-Zero-Day: SYSTEM-Zugriff trotz Patches

LONDON (IT BOLTWISE) – Ein neu veröffentlichter Proof-of-Concept zu einem Windows-Privilege-Escalation-Zero-Day namens „MiniPlasma“ soll auf vollständig gepatchten Systemen SYSTEM-Rechte ermöglichen. Der Fehler betrifft offenbar den Cloud Filter Treiber und eine bislang undokumentierte API zur Registrierungshydration. Besonders brisant: Die Veröffentlichung widerspricht der Behauptung, der Bug sei bereits im Dezember 2020 behoben worden. Zudem ordnet die Branche […]

mini-plasma-windows-privilegieneskalation-cldflt-sys

MiniPlasma: Neue Hinweise auf ungepatchte Windows-Privilegeskalation

BERLIN / LONDON (IT BOLTWISE) – Ein neuer Proof of Concept zu „MiniPlasma“ zeigt, dass eine Windows-Schwachstelle trotz offizieller Schließung offenbar weiter existiert. Betroffen ist ein Cloud-Filter-Treiber, der lokale Konten auf höchste Systemrechte heben kann. Sicherheitsforscher verweisen auf eine Meldung aus dem Jahr 2020 und werfen dem Hersteller Nachlässigkeit bei der vollständigen Behebung vor. Während […]

miniplasma-windows-cloud-filter-zero-day-system

MiniPlasma: Windows Cloud-Filter Zero-Day verleiht SYSTEM-Rechte trotz Patch

BERLIN / LONDON (IT BOLTWISE) – Ein neuer Windows-Zero-Day mit dem Namen „MiniPlasma“ zeigt, dass selbst vollständig gepatchte Windows-11-Systeme auf Standard-Accounts unerwartet schnell eskalieren können. Der Proof-of-Concept setzt über einen Cloud-Filter-Treiber an und verschafft einen SYSTEM-Level-Command-Prompt. Besonders brisant: Der Bug gilt als alt, wurde aber offenbar bis in aktuelle Builds nicht verlässlich unterbunden. Für Unternehmen […]

windows-miniplasma-rechteausweitung-po-c

Windows-Zero-Day „MiniPlasma“: Forscher veröffentlicht PoC für Rechteausweitung

LONDON (IT BOLTWISE) – Ein Sicherheitsforscher veröffentlicht einen funktionsfähigen PoC für eine Windows-Schwachstelle namens „MiniPlasma“, die Rechteausweitung auf Systemebene ermöglichen soll. Die Veröffentlichung bezieht sich auf eine vermeintlich bereits behobene Lücke aus dem Jahr 2020 und stützt sich auf eine Race-Condition im Cloud-Filter-Treiber. Besonders brisant: Der Code liegt öffentlich vor, wodurch betroffene Organisationen ihre Schutz- […]

miniplasma-windows-0day-system-privilege-eskalation

MiniPlasma: Windows-0-Day ermöglicht SYSTEM-Privilege-Eskalation auch auf gepatchten Systemen

LONDON (IT BOLTWISE) – Ein neu veröffentlichter Windows-0-Day mit dem Namen MiniPlasma nutzt eine Kernel-Komponente, um auf vollständig gepatchten Systemen SYSTEM-Rechte zu erlangen. Betroffen ist offenbar der Cloud-Files-Mini-Filter-Treiber cldflt.sys, der über eine Routine im Treiberpfad angreifbar sein soll. Sicherheitsforscher weisen zudem auf einen möglichen Patch-Rollback oder ein Wiederauftreten exakt derselben Schwachstelle hin. Für Unternehmen heißt […]

ssh-keysign-pwn-linux-fehler-root-dateien-unprivilegiert

ssh-keysign-pwn: Neuer Linux-Fehler erlaubt unprivilegiert Root-Dateien zu lesen

BERLIN / LONDON (IT BOLTWISE) – Ein neuer Linux-Kernelfehler mit dem Namen ssh-keysign-pwn erlaubt es unprivilegierten Nutzern, root-eigene Dateien auszulesen. Qualys meldete die Schwachstelle, und ein Patch für den Mainline-Kernel ist bereits eingespielt. Technisch greift der Fehler in das ptrace-Verhalten des Kernels ein und umgeht damit Sicherheitsannahmen. Für Betreiber zählt jetzt vor allem: Kernel-Stand aktualisieren […]

1.108 Leser gerade online auf IT BOLTWISE


KI-Jobs