mysticfoxde
Goto Top

MICROSOFT - Lazarus hackers exploited Windows zero-day to gain Kernel privileges :-(

Moin Zusammen,

https://www.bleepingcomputer.com/news/security/lazarus-hackers-exploited ...

"Nordkoreanische Bedrohungsakteure namens Lazarus Group nutzten einen Fehler im Windows AppLocker-Treiber (appid.sys) als Zero-Day-Angriff aus, um Zugriff auf Kernel-Ebene zu erhalten und Sicherheitstools auszuschalten. ..."
😬

Sprich, es ist mal wieder ASAP patchen angesagt. 😩

Gruss Alex

Content-ID: 44114298378

Url: https://administrator.de/knowledge/microsoft-lazarus-hackers-exploited-windows-zero-day-to-gain-kernel-privileges-44114298378.html

Ausgedruckt am: 30.03.2025 um 13:03 Uhr

Lochkartenstanzer
Lochkartenstanzer 02.03.2024 um 11:06:40 Uhr
Goto Top
Zitat von @MysticFoxDE:

Sprich, es ist mal wieder ASAP patchen angesagt. 😩



Oder die Ursache beseitigen, statt immer nur die Symptome zu bekämpfen. face-smile

lks
MysticFoxDE
MysticFoxDE 02.03.2024 um 12:12:29 Uhr
Goto Top
Moin @Lochkartenstanzer,

Sprich, es ist mal wieder ASAP patchen angesagt. 😩

Oder die Ursache beseitigen, statt immer nur die Symptome zu bekämpfen. face-smile

https://www.pressetext.com/news/linux-malware-als-beweis-hackergruppe-la ...

srich, ha ha. 😔

Oder, möchtest du etwa gegen Lazarus in den Kampf ziehen ... denn da wäre ich schon eher dabei. 🤪

Gruss Alex
MysticFoxDE
MysticFoxDE 02.03.2024 um 12:18:10 Uhr
Goto Top
Moin Zusammen,

so wie es aussieht, wird das ganze auch schon aktiv ausgenutzt.

https://thehackernews.com/2024/02/lazarus-hackers-exploited-windows.html

"While there were no indications of active exploitation of CVE-2024-21338 at the time of the release of the updates, Redmond on Wednesday revised its "Exploitability assessment" for the flaw to "Exploitation Detected.""

Übersetzung:
"Während es zum Zeitpunkt der Veröffentlichung der Updates keine Hinweise auf eine aktive Ausnutzung von CVE-2024-21338 gab, änderte Redmond am Mittwoch seine „Ausnutzbarkeitsbewertung“ für den Fehler auf „Ausnutzung erkannt“."

😭

Gruss Alex