Zero-Day-Lücke in Windows und Windows Server erlaubt DoS-Angriffe

Der Sicherheitsanbieter Fortra hat eine Zero-Day-Lücke in Windows öffentlich gemacht. Sie kann für Denial-of-Service-Angriffe eingesetzt werden, da sie einen Absturz des Betriebssystems auslöst. Betroffen sind Windows 10 und Windows 11 sowie Windows Server 2016, 2019, und 2022.

Entdeckt wurde die Anfälligkeit einem Advisory von Fortra zufolge bereits am 19. Dezember 2023. Darin wird die Schwachstelle mit der Kennung CVE-2024-6768 als fehlerhafte Validierung von Eingaben beschrieben. Der eigentliche Fehler steckt demnach im Common Log File System Driver clfs.sys.

Am 20. Dezember übergab Fortra nach eigenen Angaben alle Details zu der Sicherheitslücke mit einem Proof-of-Concept-Exploit an Microsoft. Der Softwarekonzern sei aber nicht in der Lage gewesen, den Fehler zu reproduzieren. Fortra dokumentierte den Angriff erneut im Januar, Februar und August 2024, unter anderem mit Screenshots und Videos – jeweils nach Installation der aktuellsten Patches von Microsoft. Da eine weitere Reaktion aus Redmond ausblieb, kündigte Fortra schließlich die Offenlegung für 12. August.

Im zehnstufigen Common Vulnerability Scoring System ist die Lücke mit 5,5 von 10 möglichen Punkten bewertet. Um die Anfälligkeit erfolgreich ausnutzen zu können, benötigt ein Angreifer mindestens eingeschränkte Benutzerrechte.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Black Friday: Vorsicht vor schädlichen QR-Codes

Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.

17 Stunden ago

Black Friday: Zahl der ominösen Shopping-Websites steigt

Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.

18 Stunden ago

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

1 Tag ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

2 Tagen ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

2 Tagen ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

2 Tagen ago