Start Nachrichten CISA setzt US-Regierungsbehörden eine zweiwöchige Frist, um den Zero-Day-Exploit Microsoft Defender BlueHammer...

CISA setzt US-Regierungsbehörden eine zweiwöchige Frist, um den Zero-Day-Exploit Microsoft Defender BlueHammer zu patchen

2
0
CISA setzt US-Regierungsbehörden eine zweiwöchige Frist, um den Zero-Day-Exploit Microsoft Defender BlueHammer zu patchen


  • CISA hat BlueHammer, einen Microsoft Defender-Rechteausweitungsfehler, zu seinem Katalog bekannter ausgenutzter Sicherheitslücken hinzugefügt.
  • Die Bundesbehörden haben bis zum 6. Mai Zeit, die Nutzung zu beheben oder einzustellen, da Forscher eine aktive Ausbeutung in freier Wildbahn bestätigt haben.
  • Die Enthüllung kam von „Chaotic Eclipse“, das auch zwei weitere Defender-Zero-Days enthüllte, wobei Huntress Labs Ausnutzungsversuche mit verdächtiger globaler Infrastruktur in Verbindung brachte.

Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat BlueHammer in ihren Katalog bekannter ausgenutzter Schwachstellen (KEV) aufgenommen und den Behörden der Federal Civilian Executive Branch (FCEB) eine zweiwöchige Frist eingeräumt, um die anfällige Software zu reparieren oder die Verwendung ganz einzustellen.

BlueHammer wird als „unzureichende Granularität der Zugriffskontrolle“ beschrieben Microsoft Defender“-Schwachstelle, die es unbefugten Angreifern ermöglicht, die Berechtigungen lokal zu erhöhen. Sie wird als CVE-2026-33825 verfolgt und erhielt einen Schweregrad von 7,8/10 (hoch).

Quelle

Kommentieren Sie den Artikel

Bitte geben Sie Ihren Kommentar ein!
Bitte geben Sie hier Ihren Namen ein