Agentur.rocks
  • Technologien
    • KI
    • Adserver
    • CMS
    • CRM
    • E-Commerce
    • Tools
    • Tracking
  • Marketing
    • Affiliate Marketing
    • Content Marketing
    • Display Advertising
    • Network Marketing
    • Newsletter Marketing
    • Digitales Marketing
    • Push Notifications
    • SEA
    • SEO
    • Social Advertising
    • Personal Marketing
    • Social Media
  • Agenturen
  • Dienstleister
    • Daten Dienstleister
    • Entwickler
    • Server Hosting
  • Tools und Weiteres
    • News
    • Anleitungen
    • Wissen
    • CRM Systeme
    • Tipps & Tricks
    • FAQ
    • Jobs
    • Rechner
      • Cost per Action (CPA) berechnen
      • Cost per Click (CPC) berechnen
      • Cost per Lead (CPL) berechnen
      • Cost per View (CPV)
      • Cost per Order (CPO) berechnen
      • Kosten Umsatz Relation (KUR) berechnen
    • Datenschutz
      • Datenschutz News
      • Datenschutz Tools
Kategorien
  • Adserver
  • Affiliate Marketing
  • Agenturen
  • Allgemein
  • Anleitungen
  • Branchen
  • CMS
  • Content Marketing
  • CRM
  • CRM Anbieter
  • Datenschutz
  • Dienstleister
  • Digitales Marketing
  • Display Advertising
  • E-Commerce
  • Entwickler
  • FAQ
  • Jobs
  • KI
  • Marketing
  • Network Marketing
  • News
  • Newsletter Marketing
  • Online Marketing
  • Personal Marketing
  • Push Notifications
  • SEA
  • SEO
  • Server Hosting
  • Social Advertising
  • Social Media
  • Technologien
  • Tipps & Tricks
  • Tools
  • Tracking
  • Wissen
Bei Google Podcast anhören
Agentur.rocks
  • Technologien
    • KI
    • Adserver
    • CMS
    • CRM
    • E-Commerce
    • Tools
    • Tracking
  • Marketing
    • Affiliate Marketing
    • Content Marketing
    • Display Advertising
    • Network Marketing
    • Newsletter Marketing
    • Digitales Marketing
    • Push Notifications
    • SEA
    • SEO
    • Social Advertising
    • Personal Marketing
    • Social Media
  • Agenturen
  • Dienstleister
    • Daten Dienstleister
    • Entwickler
    • Server Hosting
  • Tools und Weiteres
    • News
    • Anleitungen
    • Wissen
    • CRM Systeme
    • Tipps & Tricks
    • FAQ
    • Jobs
    • Rechner
      • Cost per Action (CPA) berechnen
      • Cost per Click (CPC) berechnen
      • Cost per Lead (CPL) berechnen
      • Cost per View (CPV)
      • Cost per Order (CPO) berechnen
      • Kosten Umsatz Relation (KUR) berechnen
    • Datenschutz
      • Datenschutz News
      • Datenschutz Tools
  • News

Downgrade-Angriffe auf dem Vormarsch: So sind Sie betroffen

  • Thomas Harnisch
  • 28.08.2024 01:00
Downgrade-Angriffe auf dem Vormarsch: So sind Sie betroffen
Symbolfoto
Total
1
Shares
0
0
1
  • Security-Patches für Windows sind unerlässlich, um PCs vor Bedrohungen zu schützen.
  • Downgrade-Angriffe umgehen Microsofts Patches, um zuvor behobene Schwachstellen auszunutzen.
  • Das Tool Windows Downdate setzt immunisierte Software auf ältere Versionen zurück und erzeugt irreversible Angriffe.
  • EDR-Lösungen können Downgrade-Angriffe nicht erkennen, wodurch Systeme trotz aktueller Updates gefährdet bleiben.
  • Das Tool dient als Machbarkeitsnachweis, und Microsoft arbeitet an notwendigen Korrekturen.

Security-Patches für Windows sind unerlässlich, um Ihren PC vor wachsenden Bedrohungen zu schützen. Doch Downgrade-Angriffe umgehen Microsofts Patches, und ein Sicherheitsforscher hat untersucht, wie verheerend diese sein können. Der SafeBreach-Security-Forscher Alon Leviev teilte mit, dass sie ein Tool namens Windows Downdate als Machbarkeitsnachweis erstellt haben. Dieses Tool erzeugt dauerhafte und irreversible Angriffe auf Windows-Server-Systeme sowie Windows 10 und 11 Komponenten.

Downgrade-Angriffe: Eine unsichtbare Bedrohung

Leviev erklärt, dass sein Tool (und ähnliche Bedrohungen) eine Versions-Rücksetzung durchführen, „die darauf abzielt, eine immunisierte, vollständig aktualisierte Software auf eine ältere Version zurückzusetzen. Sie ermöglichen böswilligen Akteuren, zuvor behobene Schwachstellen erneut auszunutzen, um Systeme zu kompromittieren und unautorisierten Zugriff zu erlangen.“

Er betont zudem, dass Sie das Tool verwenden können, um den PC älteren Schwachstellen in Treibern, DLLs, Secure Kernel, NT Kernel, dem Hypervisor und mehr auszusetzen. Leviev erklärte weiter: „Neben benutzerdefinierten Downgrades bietet Windows Downdate einfache Nutzungsbeispiele für das Zurücksetzen von Patches für CVE-2021-27090, CVE-2022-34709, CVE-2023-21768 und PPLFault sowie Beispiele zum Downgraden des Hypervisors, des Kernels und zum Umgehen von VBS’s UEFI-Sperren.“

Unerkannte Gefahren durch Windows Downdate

Besorgniserregend ist, dass das Tool nicht erkannt werden kann, da es von Endpoint Detection and Response (EDR)-Lösungen nicht blockiert werden kann, und Ihr Windows-Computer wird Ihnen weiterhin sagen, dass er auf dem neuesten Stand ist, obwohl dies nicht der Fall ist. Leviev entdeckte auch verschiedene Möglichkeiten, die Virtualisierungsbasierte Sicherheit (VBS) zu umgehen, einschließlich der Hypervisor-Protected Code Integrity (HVCI) und Credential Guard.

Microsoft veröffentlichte am 7. August ein Sicherheitsupdate (KB5041773), um die Privilegieneskalationslücke im Windows Secure Kernel Mode zu beheben, sowie einen Patch für andere Schwachstellen. Zudem hat Microsoft Anleitungen für Windows-Nutzer veröffentlicht, um sicher zu bleiben, wie etwa das Konfigurieren der „Audit Object Access“-Einstellungen zum Scannen nach Datei-Zugriffsversuchen. Die Veröffentlichung dieses neuen Tools zeigt, wie anfällig PCs für Angriffe sind und warum Sie in Sachen Cybersicherheit nie nachlassen sollten.

Ein Hauch von Erleichterung

Die gute Nachricht ist, dass wir vorerst beruhigt sein können, da das Tool als Machbarkeitsnachweis erstellt wurde, ein Beispiel für „White-Hat-Hacking“, um Schwachstellen zu entdecken, bevor Schadakteure dies tun. Leviev übergab seine Ergebnisse zudem im Februar 2024 an Microsoft, und es bleibt zu hoffen, dass der Software-Gigant bald die notwendigen Korrekturen bereitstellen wird.

Mehr zum Thema:
  • Schockierende Schwachstelle in Windows Update enthüllt!
    Schockierende Schwachstelle in Windows Update enthüllt!
  • Die besten kostenlosen CRM Systeme
    CRM – Customer Relationship Management zur…
  • Brisante Sicherheitslücke: Sensible Wählerinformationen frei zugänglich
    Brisante Sicherheitslücke: Sensible…
Total
1
Shares
Share 0
Tweet 0
Pin it 1
Avatar-Foto
Thomas Harnisch

Thomas Harnisch ist Senior Online Marketing Manager mit über 17 Jahren Berufserfahrung, davon mehr als 8 Jahre in der Touristik. Als Hobbyfotograf und -koch probiert Thomas Harnisch gerne neue technische Geräte aus. Wenn er nicht gerade fotografiert oder eine kulinarische Kreation zaubert, verbringt er seine Zeit mit seiner Frau und seiner kleinen Tochter. Mit seinem neuen Blog agentur.rocks möchte Thomas gerne sein Wissen und seine gemachten Erfahrungen teilen.

Dir könnte auch gefallen
Weiterlesen
  • News
Warum der 5. Juni Nintendo für immer verändern könnte
  • Thomas Harnisch
  • 23.05.2025 15:07
Die Geheimnisse hinter dem süchtig machenden NYT-Wortpuzzle!
Weiterlesen
  • News
Die Geheimnisse hinter dem süchtig machenden NYT-Wortpuzzle!
  • Thomas Harnisch
  • 23.05.2025 14:46
Klicken Sie hier, um das neue süchtig machende Puzzle zu meistern!
Weiterlesen
  • News
Klicken Sie hier, um das neue süchtig machende Puzzle zu meistern!
  • Thomas Harnisch
  • 23.05.2025 14:43
Schreibe einen Kommentar Antworten abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Anzeigen
Peter













Neueste Beiträge
  • Warum der 5. Juni Nintendo für immer verändern könnte
  • Die Geheimnisse hinter dem süchtig machenden NYT-Wortpuzzle!
    Die Geheimnisse hinter dem süchtig machenden NYT-Wortpuzzle!
  • Klicken Sie hier, um das neue süchtig machende Puzzle zu meistern!
    Klicken Sie hier, um das neue süchtig machende Puzzle zu meistern!
  • Entdecke das Mini-Rätsel, das dein Gehirn blitzschnell fordert!
    Entdecke das Mini-Rätsel, das dein Gehirn blitzschnell fordert!
  • Entdecken Sie das Geheimnis hinter dem NYT-Kreuzworträtsel!
  • Unglaublich: Dieser High-End-TV von Sony jetzt 1.000 $ günstiger!
    Unglaublich: Dieser High-End-TV von Sony jetzt 1.000 $ günstiger!
Agentur.rocks
  • Datenschutzerklärung
  • Impressum
  • Sitemap
  • Gastbeiträge
  • Portale und Profile
  • Cookies
Der Blog für Marketing-Interessierte
Marketing/CRM
  • Die 50 wichtigsten Marketingbegriffe
  • CRM Systeme
  • CRM – Customer Relationship Management
  • CRM-Marketing Kundenloyalität
  • CRM Systeme für kleine Unternehmen 
  • Network Marketing Firmen
SEO
  • SEO Optimierung
  • Die 50 besten SEO Tipps
  • SEO Optimierung Preis
  • SEO Optimierung kostenlos
E-Commerce
  • E-Commerce
  • E-Commerce Umsatz steigern
  • E-Commerce Online Marktplatz
  • E-Commerce Nische
  • Network Marketing Firmen

Gib dein Suchwort ein und drücke Enter.