Beispielcode für kritische Spoofing-Lücke in der Windows CryptoAPI veröffentlicht

Sicherheitsforscher von Akamai haben eine im August 2022 gepatchte Anfälligkeit in der Windows CryptoAPI untersucht. Zudem veröffentlichten sie für die als kritisch eingestufte Schwachstelle einen sogenannten Proof-of-Concept. Er soll anderen Forschern helfen, anfällige Version der CryptoAPI-Bibliothek aufzuspüren. Der Beispielcode könnte indes von Bedrohungsakteuren genutzt werden, um einen Exploit zu entwickeln.

Entdeckt wurde die Schwachstelle mit der Kennung CVE-2022-34689 vom US-Auslandsgeheimdienst National Security Agency (NSA) und der Cybersicherheitsbehörde National Cyber Security Center (NCSC). Microsoft stopfte das kritische Loch schließlich im August 2022, machte den Patch allerdings erst im Oktober 2022 öffentlich.

Angreifer können sich als legitime Unternehmen ausgeben

Der Fehler in der Windows CryptoAPI erlaubt es, den Verifizierungsprozess für Zertifikate zu manipulieren. Laut Microsoft ermöglicht die Sicherheitslücke Angreifern, sich als legitimes Unternehmen auszugeben. Dazu wird ein rechtmäßiges Zertifikat geändert und die adaptierte Version an ein Opfer übermittelt. Anschließend wird ein neues Zertifikat erstellt, dessen MD5 mit dem geänderten legitimen Zertifikat kollidiert. Das neue Zertifikat wird verwendet, um die Identität des Betreffs des ursprünglichen Zertifikats zu fälschen.

Der Analyse von Akamai zufolge können vor allem alte Versionen von Chrome (Version 48 und früher) und Chromium-basierte Anwendungen angegriffen werden. Die Forscher halten aber auch andere Ziele für wahrscheinlich. Zudem sei bisher weniger als ein Prozent der sichtbaren Geräte in Rechenzentren gepatcht worden.

Akamai rät, die aktuell verfügbaren Patches für Windows Server und Windows-Endpoints zu installieren. Alternativ könnten Entwickler auch andere Windows-Programmierschnittstellen nutzen, um die Gültigkeit eines Zertifikats vor dessen Verwendung zu prüfen.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Black Friday: Vorsicht vor schädlichen QR-Codes

Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.

2 Tagen ago

Black Friday: Zahl der ominösen Shopping-Websites steigt

Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.

2 Tagen ago

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

2 Tagen ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

3 Tagen ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

3 Tagen ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

3 Tagen ago