Sicherheitsforscher greift Windows via Downgrade an
Quelle: Depositphotos

Sicherheitsforscher greift Windows via Downgrade an

Einem Sicherheitsforscher ist es gelungen, ein benutzerdefiniertes Downgrade über das reguläre Windows Update auszuspielen. Das System wird dadurch veraltet und angreifbar, scheint aber auf dem neuesten Stand zu sein.
8. August 2024

     

Security-Forscher Alon Leviev hat eine Möglichkeit entdeckt, ein aktuelles und gepatchtes Windows-System unsicher zu machen, indem quasi still und heimlich ein Downgrade auf ein früheres Stadium durchgeführt wird. Indem Windows Updates manipuliert wurde, konnte Leviev ein kompromittiertes "Update" durchführen, welches in Tat und Wahrheit eigentlich eine technisch veraltete Version des OS mit offenen Patches und Schwachstellen installiert. Da der Prozess aus Sicht des Betriebssystems jedoch legitim verläuft, werden keine verdächtigen Aktivitäten registriert, sodass der Angriff für das Opfer unbemerkt bleibt.


Das Downgrade an und für sich ist zwar noch kein direkter Angriff, der Schaden anrichtet, allerdings öffnet es Möglichkeiten, vermeintlich gelöste Schwachstellen wieder zu nutzen. Der Sicherheitsforscher hat seine Erkenntnisse, die er an dieser Stelle ausführlich dokumentiert, auch mit Microsoft geteilt, allerdings ist noch keine pfannenfertige Lösung entstanden. Microsoft schreibt, man entwickle derzeit ein Sicherheitsupdate, welches veraltete Systemdateien sperrt. Ferner gibt der Konzern an, dass keine Angriffe bekannt sind, die tatsächlich auf diesem Weg begangen wurden. (dok)


Weitere Artikel zum Thema

Sicherheitslücke in Whatsapp für Windows

30. Juli 2024 - Der Windows-Client von Whatsapp lässt Phython- und PHP-Skripte ausführen, ohne die Anwender zu warnen. Ein Patch ist noch nicht in Sicht.

Bitlocker-Boot-Problem: Microsoft bestätigt Patchday-Bug

25. Juli 2024 - Mit dem Juli-Patchday haben auch neue Bugs ihren Weg auf Windows-Rechner gefunden. So hat Microsoft bestätigt, dass nach Installation der Updates Windows möglicherweise im Bitlocker-Wiederherstellungsmodus bootet.

Microsoft: 8,5 Millionen Windows-Geräte von Crowdstrike betroffen

23. Juli 2024 - Microsoft schätzt, dass rund 8,5 Millionen Windows-Systeme vom Crowdstrike-Ausfall betroffen sind, was knapp einem Prozent aller Windows-Rechner entspricht.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Was für Schuhe trug der gestiefelte Kater?
GOLD SPONSOREN
SPONSOREN & PARTNER