Zum Inhalt
© pexels/jonathan borba

Sicher­heits­lü­cke in Anwen­dung von Microsoft

Trend Micro ent­deckt Sicher­heits­lü­cke in „Win­dows Defen­der“ von Micro­soft. Mög­li­che Cyber­an­griffe spe­zi­ell gegen Finanz­dienst­leis­ter im Devi­sen­ge­schäft. Schutz­maß­nah­men auch für andere Betriebe angebracht.

Trend Micro, einer der welt­weit füh­ren­den Anbie­ter von Cyber­si­cher­heits­lö­sun­gen, gab soeben die Ent­de­ckung einer Sicher­heits­lü­cke in Micro­soft Win­dows Defen­der bekannt. Diese Lücke kann Anga­ben zufolge etwa von der cyber­kri­mi­nel­len Grup­pie­rung Water Hydra aus­ge­nutzt werden. 

Eine wahr­schein­li­che Zero-Day-Schwachstelle
Trend Micro hat diese Schwach­stelle am 31. Dezem­ber 2023 ent­deckt und Kun­den seit dem 1. Januar 2024 auto­ma­tisch davor geschützt, so das Secu­rity-Unter­neh­men in einer Aus­sendung. Auch ande­ren Unter­neh­men wird emp­foh­len, sofor­tige Maß­nah­men zu ergrei­fen, um der anhal­ten­den Aus­nut­zung die­ser Schwach­stelle durch Cyber­kri­mi­nelle zuvorzukommen. 

Bei der Sicher­heits­lü­cke (Anm. CVE-2024 – 21412) han­delt es sich um eine soge­nannte aktive Zero-Day-Schwach­stelle, die von Trend Micros Zero Day Initia­tive (ZDI) an Micro­soft gemel­det wurde. Trend Micro gibt vir­tu­elle Patches im Schnitt 51 Tage vor ihrer eigent­li­chen Ver­öf­fent­li­chung her­aus, ein­schließ­lich die­ses Zero-Day-Patches für Microsoft. 

Aktive Aus­nut­zung über Cyberkriminalität
Gene­rell besteht ein hohes Risiko, dass Schwach­stel­len von bös­wil­li­gen Akteu­ren aus­ge­nutzt wer­den, die es auf eine belie­bige Anzahl an Bran­chen oder Unter­neh­men abge­se­hen haben. In die­sem spe­zi­el­len Fall soll die Schwach­stelle „von der finan­zi­ell moti­vier­ten APT-Gruppe Water Hydra aus­ge­nutzt wer­den, um Devi­sen­händ­ler zu kom­pro­mit­tie­ren, die an dem mit hohen Ein­sät­zen ver­bun­de­nen Devi­sen­han­dels­markt teil­neh­men“, so Trend Micro. 

Ope­ra­tiv wird dabei im Rah­men einer aus­ge­feil­ten Angriffs­tak­tik die Umge­hung von Win­dows Defen­der Smart­Screen ange­strebt. Die Angriffe zie­len dar­auf ab, Opfer mit dem soge­nann­ten DarkMe-Remote-Access-Tro­ja­ner (RAT) zu infi­zie­ren, um im Anschluss Daten zu steh­len und Ran­som­ware zu verbreiten. 

Zero-Day-Schwach­stel­len belieb­te­rer Weg für Bedrohungsakteure
Im Kon­text mit den Abwehr­maß­nah­men nut­zen die soge­nann­ten Intru­sion Pre­ven­tion Sys­tem (IPS)-Funktionen von Trend Micro meh­rere Ver­tei­di­gungs­ebe­nen, um fort­schritt­li­che Bedro­hun­gen zu ent­schär­fen. Die Anwen­dung „Trend Vision One“ iden­ti­fi­ziert dabei kri­ti­sche Schwach­stel­len auto­ma­tisch und soll einen Über­blick über alle betrof­fe­nen End­punkte und deren mög­li­che Aus­wir­kun­gen auf das Gesamt­ri­siko für ein Unter­neh­men bieten. 

Die­ser pro­ak­tive Risi­ko­ma­nage­ment-Ansatz von Trend soll damit den Bedarf an reak­ti­ven Maß­nah­men am „Tag der Offen­le­gung“ gewähr­leis­ten. „Zero-Day-Schwach­stel­len sind ein immer belieb­te­rer Weg für Bedro­hungs­ak­teure, ihre Ziele zu errei­chen“, sagt Richard Wer­ner, Busi­ness Con­sul­tant bei Trend Micro. „Des­halb inves­tie­ren wir so stark in die Erfor­schung von Bedro­hungs­da­ten und so kön­nen wir unsere Kun­den schon Monate vor der Ver­öf­fent­li­chung offi­zi­el­ler Her­stel­ler-Patches schützen“. 

Link :

Autor: red/czaak
19.02.2024

Weitere aktuelle Artikel

KI ver­än­dert auch die Geschäfts­mo­delle der Soft­ware­bran­che. Statt für Arbeits­zeit wird künf­tig pri­mär für mess­bare Ergeb­nisse bezahlt wer­den. Euro­päi­sche Anbie­ter kön­nen ver­gleichs­weise mit Bran­chen­wis­sen punk­ten, so eine aktu­elle Stu­die des Digi­tal­ver­ban­des Bitkom. Die Soft­ware­bran­che muss sich auf tief­grei­fende Ver­än­de­run­gen ihrer Geschäfts­mo­delle ein­stel­len. Weil KI-Agen­ten zuneh­mend selbst Arbeit ver­rich­ten und nicht mehr nur als Werk­zeug bedient […]
Öffent­li­che Ver­wal­tung und Insti­tu­tio­nen mit mas­si­vem Auf­hol­be­darf bei Thema Digi­ta­li­sie­rung und Auto­ma­tion. Mehr als die Hälfte der Orga­ni­sa­tio­nen ohne Digi­tal­stra­te­gie. 14 Pro­zent mit voll­stän­dig imple­men­tier­ter IT-Strategie. Digi­ta­li­sie­rung und Auto­ma­tion sind in der öffent­li­chen Ver­wal­tung zwei zen­trale The­men, wenn es um Effi­zi­enz bei Arbeits­ab­läu­fen und Bür­ger­ser­vices sowie Ein­spa­rungs­po­ten­tiale geht. Exper­ten aus unter­schied­li­chen Berei­chen emp­feh­len und sehen […]
Ein­per­so­nen­un­ter­neh­mun­gen und Klein­be­triebe set­zen immer stär­ker auf Künst­li­che Intel­li­genz. Gegen­über 2025 Zunahme um rund 70 Pro­zent und damit nahezu Gleich­stand zur rest­li­chen Wirt­schaft. Auch das Geschäfts­klima hat sich zuletzt verbessert. Selb­stän­dige und Kleinst­un­ter­neh­men in Deutsch­land set­zen immer stär­ker auf den Ein­satz von Künst­li­che Intel­li­genz. Aktu­ell nut­zen über 51 Pro­zent der Befrag­ten KI in ihren Geschäfts­pro­zes­sen, […]
Deut­sche Tele­kom und Palo Alto Net­works stel­len daten­sou­ve­räne Cyber Defence als Mana­ged Ser­vices vor. Der „Sove­reign Cor­tex with T Secu­rity“ genannte Dienst spei­chert Kun­den- und Sys­tem­da­ten in Europa und soll mehr Kon­trolle für Kun­den durch aus­ge­la­gerte Ver­wal­tung der Schlüs­sel bringen.  Die Deut­sche Tele­kom und der US-Anbie­ter Palo Alto Net­works brin­gen „Sove­reign Cor­tex with T Secu­rity“ auf den […]
T‑Cloud als neue Multi-Cloud-Platt­form von T‑Systems zur pass­ge­nauen Kom­bi­na­tion meh­re­rer Cloud-Dienste. Inno­va­tion auch bei Mar­ke­ting mit Aktion am Flug­ha­fen Wien und inter­ak­ti­ver Ver­lo­sung von exklu­si­ven Cloud-Workshops. Egal ob Groß­un­ter­neh­men, Mit­tel­stand oder öffent­li­cher Sek­tor – Cloud Com­pu­ting ist mitt­ler­weile fixer Bestand­teil der digi­ta­len Trans­for­ma­tion. Die Öko­no­mie bei Nut­zungs­viel­falt und Kos­ten der bedarfs­ge­nau ska­lier­ba­ren Cloud-Dienste ist dabei […]
magnifier
linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram