Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir
Microsoft korrigierte drei kritische Sicherheitslücken unter Windows am Dienstag, dass, kombiniert mit dem Kontext der öffentlichen Lecks, haben Alarme zwischen Administratoren und Zwischenfall-Reaktionsteams. Zwei dieser Misserfolge, getauft in der Gemeinschaft als GrünPlasma und MiniPlasma, sind Schritte des lokalen Privilegs, die es einem Angreifer ermöglichen, eine Konsole mit SYSTEM-Berechtigungen in voll ausgekürzten Geräten zu erhalten; die dritte, bekannt als Gelbe Augen, öffnet die Tür zu BitLocker geschützte Datenwiederherstellung von Daten aus der Recovery-Umgebung (WinRE), wenn das System nicht aktualisiert wird.
Aus technischer Sicht wirkt GreenPlasma auf den kollaborativen Übersetzungsdienst (CTFMON) und MiniPlasma auf den Cloud Files Mini Filter Controller, der beide Vektoren bietet, um Code mit den höchsten Privilegien zu führen, ohne dass hohe Anmeldeinformationen erforderlich sind. YellowKey nutzt ihrerseits die Logik der Erholungsumgebung, um eine "Brücke" einzuführen, die den Zugriff auf verschlüsselte Volumina ermöglicht, wenn eine Kombination von Bedingungen erfüllt ist (einschließlich physischer Zugriff). Microsoft beschreibt die Details und Aktualisierungen, die in seinen offiziellen Mitteilungen benötigt werden, die gelesen werden sollten, bevor Sie große Änderungen durchführen: CVE-2026-45586 und CVE-2026-45585.

Die wirkliche Wirkung ist nicht nur technisch: Die Offenlegung dieser Fehler erfolgte nach der Veröffentlichung eines Forschers, der als "Nightmare Eclipse" bekannt ist, der den Nachweis von Konzepten und Ausbeutungen für mehrere Schwachstellen als Protest für die Verwaltung der Offenlegung durch das Microsoft Response Center auslöste. Die öffentliche Spannung führte Microsoft dazu, Warnungen über die verantwortliche Offenlegung auszusprechen, bevor sie ihre Antwort verfälschte. Die offizielle Position des Unternehmens zur koordinierten Offenlegung ist hier verfügbar: a-share-responsibility-protecting-customers-throughout-coordinated - Schwachstelle.
Für Manager und Nutzer ist die erste und dringendste Empfehlung die Juni 2026 Patches sofort anwenden nach internen Prüfverfahren. In Business-Umgebungen beinhaltet dies die Priorisierung von Servern und Maschinen mit Zugriff auf sensible Daten und Domänenkonten. Darüber hinaus empfehlen Microsoft und Experten die Überprüfung der Recovery-Umgebung und BitLocker-Schutzrichtlinien: aktivieren Sie Schutzgeräte, die eine PIN- oder Multifaktor-Authentifizierung im Boot erfordern und speichern Sie die Recovery-Tasten in einem sicheren und verwalteten Ort, zum Beispiel von Active Directory oder Azure AD. Die offizielle BitLocker-Dokumentation bietet praktische Richtlinien zum Schutz und zur Wiederherstellung: BitLocker - Microsoft Docs.

Nicht alles kann mit Patches gelöst werden: Schutz vor Angriffen mit physischem Zugang erfordert physische und verfahrenstechnische Kontrollen. Stellen Sie sicher, dass mobile Geräte und Workstations in Büros und Logistikzentren gespeichert sind, begrenzen Sie den Zugriff auf das BIOS / UEFI mit administrativen Passwörtern, ermöglichen Sie Secure Boot wo möglich und Audit-Änderungen in der WinRE-Konfiguration. Für große Unternehmen stellen Sie das Update über zentrale Tools wie WSUS, Intune oder Patch-Management-Lösungen zur Steuerung des Rollouts und zur Reduzierung von Belichtungsfenstern bereit.
In Erkennung und Antwort suchen Sie nach Engagement-Indikatoren im Zusammenhang mit lokalen Privilegschritten und Recovery-Umgebung Manipulation: ungewöhnliche Prozess-Erstellungsereignisse mit Privilegien, CTF Subsystem-Änderungen, Mini-Filter-Installation oder Modifikation, und Microsoft Defender Handling-Signale oder Update-Richtlinien. Es ist auch bedauerlich, die damit verbundenen Schwachstellen zu überprüfen, die der Forscher in den letzten Monaten öffentlich publiziert hat, was die Wahrscheinlichkeit der Ausbeutung erhöht, die gegen schleppende Organisationen gerichtet ist.
Schließlich unterstreicht diese Welle von Ausfällen und Lecks eine strategische Lektion: Sicherheit ist nicht nur technisch, sondern koordiniert. Unternehmen sollten schnelle Patches kombinieren, kritische Konfigurationen aushärten, Strategien für den physischen Schutz von Vermögenswerten und Vereinbarungen mit juristischen und Public Relations Teams, die öffentliche Outreach-Szenarien bieten. Die Sicherheitsgemeinschaft und die Lieferanten müssen auch die Interaktionskanäle verbessern, um zu verhindern, dass Frustration zu Offenlegungen führt, die das Risiko für die Nutzer erhöhen.
Verwandte Artikel
Weitere Neuigkeiten zum selben Thema.

FBI und sechs Länder verbinden Integrity Technology Group mit Entity Post Diebstahl in SE Asien
Am 8. Oktober veröffentlichten das FBI und die Agenturen in sechs Ländern eine gemeinsame Warnung, die einem chinesischen Unternehmen, der Integrity Technology Group, eine anhal...

Kampagne mit LLM und ARTEX greift südkoreanische Finanzinstitute und Exfilterdaten an
Sicherheitsforscher haben eine Kampagne gegen südkoreanische Finanzinstitute unter Verwendung von sprachegesteuerten Angriffswerkzeugen zur Automatisierung von Intrusionen und D...

ChainDrop Kampagne enthüllt Tensorlake in npm; Version 0.5.144 Widerruf
Ein Paket von npm genannt Tensorlake, ein SDK in TypeScript orientiert an Tensorlake-Anwendungen und -Diensten, war in einer Supply-Chain-Kampagne verbunden mit der Angriffsfami...

Google berichtet DNS Entführung: TLS-Zertifikate für google.com.gh, google.sl und google. wie
Google berichtete am 6. Oktober, dass Angreifer es geschafft haben, unbefugte HTTPS-Zertifikate für Google- und YouTube-Namen auszustellen, nachdem sie autoritäre DNS-Aufzeichnu...

Cyber-Risiko in 2026 bewegt sich zu Workflows und IA, laut Voice of the CISO
Die von fünf Editionen der Voice of the CISO Studie hinzugefügten Daten - einschließlich der jüngsten Ergebnisse von 2026 - zeichnen eine weniger intensive Veränderung als Risik...

Phishing BitB weist auf Werbeprofis und Kontomanager zu stehlen MFA
Sicherheitsforscher haben eine Phishing-Kampagne für Werbeprofis und Account Manager beschrieben, die eine human-operierte Plattform verwendet, um Anzeigenprodukte im Zusammenha...

LibreOffice / OpenOffice Calc ermöglicht Remote-Source-Ausführung beim Öffnen von ODB / JDBC Blättern
Forscher haben gezeigt, dass ein böswilliges Tabellenblatt LibreOffice und Apache OpenOffice zwingen kann, Code, der von einem Angreifer beim Öffnen der Datei gesteuert wird, au...