Microsoft bringt Notfall-Patch gegen Cursor-Angriffe

Das Security Update von Microsoft soll die Welle von Angriffen aufhalten, die durch einen Cursor-Bug ausgelöst worden war. Dieser Bug war Anfang der vergangenen Woche aufgetaucht. Er nutzt die Art aus, wie Betriebssysteme, inklusive Vista, mit dem animierten Cursor umgehen (.ANI).

Wie es jetzt hieß, hat die in den vergangenen Tagen angewachsene Welle von  Attacken vor allem in China ihren Ursprung. Von dort aus sollen Angreifer die Lücke nutzen – um sich die Identitäten von Online-Rollenspielern und deren Figuren zu erschleichen. So harmlos das klinge, eröffne es doch dem Angreifer Kontrolle über weite Teile des Datensatzes auf einem Rechner, könne Folgen haben und weitergehend kriminell ausgenutzt werden.

Der Hersteller rät dringend zum Update und dazu, verdächtige Websites nicht zu besuchen sowie verdächtige E-Mails nicht zu öffnen sondern sofort zu vernichten. Erfolgt der Angriff per Mail, dann geschieht dies, wie bereits bekannt wurde, von einer falschen Adresse aus: admin@microsoft.com gibt es beim Hersteller nicht, hieß es aus Redmond. Es handelt sich um ein Täuschungsmanöver. Microsoft betonte nochmals, dass der Konzern Updates und Sicherheitsinformationen grundsätzlich nicht per Mail versende.

Silicon-Redaktion

Recent Posts

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

2 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

2 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

3 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

4 Tagen ago

KI-Bluff bei AIOps erkennen

Die Auswahl einer Lösung sollte anhand von echten Leistungsindikatoren erfolgen, um echte KI von Behauptungen…

4 Tagen ago

Klinikum Frankfurt an der Oder treibt Digitalisierung voran

Interdisziplinäres Lenkungsgremium mit Experten aus den Bereichen IT, Medizin, Pflege und Verwaltung sorgt für die…

5 Tagen ago