Posts

Showing posts with the label Zero-Day

Cisco SD-WAN Zero-Day CVE-2026-20245 Root-Angriff

Image
Ein Unbekannter nutzte die Zero-Day-Lücke CVE-2026-20245 in Cisco Catalyst SD-WAN aus, um Root-Zugriff zu erlangen. Mandiant deckt Angriff auf. Schwere Sicherheitslücke in Cisco Catalyst SD-WAN Die Schwachstelle mit der Kennung CVE-2026-20245 und einem CVSS-Score von 7,8 ermöglicht es einem authentifizierten, lokalen Angreifer, beliebige Befehle mit erhöhten Rechten auszuführen. Laut neuen Erkenntnissen von Mandiant , einem Unternehmen von Google, wurde die Lücke bereits mindestens zwei Monate vor der öffentlichen Offenlegung als Zero-Day ausgenutzt. Wer steckt dahinter? Die Identität des Angreifers ist unbekannt. Klar ist: Die Auswirkungen sind schwerwiegend. Ein erfolgreicher Exploit gibt dem Angreifer die volle Kontrolle über das betroffene System. Sie sollten sofort handeln, wenn Sie Cisco Catalyst SD-WAN einsetzen. So schützen Sie Ihr Netzwerk Cisco hat mittlerweile Sicherheitsupdates veröffentlicht. Installieren Sie diese umgehend . Prüfen Sie Ihre Systeme auf Anzeichen ein...

Microsoft Defender Zero-Day: RoguePlanet-Schwachstelle be…

Image
Microsoft hat eine Zero-Day-Schwachstelle in Defender bestätigt. Der RoguePlanet-Bug ermöglicht eine Rechteausweitung. Ein Patch ist in Arbeit. Was ist der RoguePlanet Defender Zero-Day? Microsoft hat offiziell bestätigt, dass ein Sicherheitsforscher eine schwerwiegende Schwachstelle im Microsoft Defender entdeckt hat. Der Bug trägt den Codenamen RoguePlanet und wurde unter der Kennung CVE-2026-50656 veröffentlicht. Der CVSS-Score liegt bei 7,8 – das ist hoch. Es handelt sich um eine Rechteausweitung im Microsoft Malware Protection Engine. Die Schwachstelle erlaubt einem Angreifer, höhere Systemrechte zu erlangen. Das ist besonders gefährlich, weil Defender auf Millionen von Windows-Rechnern läuft. Sie haben das Programm wahrscheinlich selbst installiert – oder es kam mit Windows. Genau das macht die Sache brisant. Wie funktioniert der Angriff? Der Fehler liegt in der Art, wie Defender bestimmte Dateien verarbeitet. Ein Angreifer kann eine speziell präparierte Datei einschleusen...

Microsoft kritisiert öffentliche Zero-Day-Offenlegungen

Image
Microsoft verurteilt die öffentliche Offenlegung von Zero-Day-Sicherheitslücken und löscht das GitHub-Konto des Forschers Chaotic Eclipse. Erfahren Sie,… Ein Forscher geht zu weit? Da war sie wieder – die alte Debatte. Ein Sicherheitsforscher namens Chaotic Eclipse (alias Nightmare-Eclipse) veröffentlichte Details zu mehreren Zero-Day-Schwachstellen. Ohne Vorwarnung. Ohne Rücksprache mit den betroffenen Unternehmen. Microsoft reagierte prompt: Das GitHub-Konto des Forschers wurde gelöscht. Der Konzern spricht eine klare Warnung aus – an die ganze Community. Doch war das wirklich nötig? Vielleicht. Vielleicht auch nicht. Fakt ist: Microsoft hat eine klare Haltung. Sie nennen es Coordinated Vulnerability Disclosure (CVD). Und sie erwarten, dass sich alle daran halten. Was ist Coordinated Vulnerability Disclosure? CVD ist kein neues Konzept. Forscher melden eine Schwachstelle an den Hersteller. Der Hersteller bekommt Zeit – 90 Tage sind üblich – um einen Patch zu entwickeln. Erst da...