Goto Top

MICROSOFT - Lazarus hackers exploited Windows zero-day to gain Kernel privileges :-(

Moin Zusammen, ...

"Nordkoreanische Bedrohungsakteure namens Lazarus Group nutzten einen Fehler im Windows AppLocker-Treiber (appid.sys) als Zero-Day-Angriff aus, um Zugriff auf Kernel-Ebene zu erhalten und Sicherheitstools auszuschalten. ..."

Sprich, es ist mal wieder ASAP patchen angesagt. 😩

Gruss Alex

Content-Key: 44114298378


Printed on: July 27, 2024 at 07:07 o'clock

Member: Lochkartenstanzer
Lochkartenstanzer Mar 02, 2024 at 10:06:40 (UTC)
Goto Top
Zitat von @MysticFoxDE:

Sprich, es ist mal wieder ASAP patchen angesagt. 😩

Oder die Ursache beseitigen, statt immer nur die Symptome zu bekämpfen. face-smile

Member: MysticFoxDE
MysticFoxDE Mar 02, 2024 at 11:12:29 (UTC)
Goto Top
Moin @Lochkartenstanzer,

Sprich, es ist mal wieder ASAP patchen angesagt. 😩

Oder die Ursache beseitigen, statt immer nur die Symptome zu bekämpfen. face-smile ...

srich, ha ha. 😔

Oder, möchtest du etwa gegen Lazarus in den Kampf ziehen ... denn da wäre ich schon eher dabei. 🤪

Gruss Alex
Member: MysticFoxDE
MysticFoxDE Mar 02, 2024 at 11:18:10 (UTC)
Goto Top
Moin Zusammen,

so wie es aussieht, wird das ganze auch schon aktiv ausgenutzt.

"While there were no indications of active exploitation of CVE-2024-21338 at the time of the release of the updates, Redmond on Wednesday revised its "Exploitability assessment" for the flaw to "Exploitation Detected.""

"Während es zum Zeitpunkt der Veröffentlichung der Updates keine Hinweise auf eine aktive Ausnutzung von CVE-2024-21338 gab, änderte Redmond am Mittwoch seine „Ausnutzbarkeitsbewertung“ für den Fehler auf „Ausnutzung erkannt“."


Gruss Alex