Medium

MiniPlasma Windows 0-Day Enables SYSTEM Privilege Escalation on Fully Patched Systems

„`html

Was ist passiert?

Der Sicherheitsforscher Chaotic Eclipse hat einen Proof-of-Concept (PoC) für eine kritische Windows-Schwachstelle namens MiniPlasma veröffentlicht. Diese Zero-Day-Lücke betrifft den Windows Cloud Files Mini Filter Driver (cldfst.sys) und ermöglicht Angreifern, SYSTEM-Privilegien auch auf vollständig aktualisierten Windows-Systemen zu erlangen. Dies ist ein erhebliches Sicherheitsrisiko, da Systeme trotz regelmäßiger Patches verwundbar bleiben.

Hintergrund & Bedeutung

Chaotic Eclipse ist bekannt für die Entdeckung weiterer kritischer Windows-Schwachstellen wie YellowKey und GreenPlasma. MiniPlasma zielt auf eine Komponente ab, die Cloud-Dateisynchronisationsfunktionen verwaltet. Eine Privilege Escalation zu SYSTEM-Ebene stellt die höchste Schweregraduierung dar, da Angreifer damit vollständige Kontrolle über das betroffene System erhalten. Sie können dann Malware installieren, Daten stehlen oder das System für weitere Angriffsschritte missbrauchen. Die Tatsache, dass auch gepatched Systems anfällig sind, unterstreicht die Dringlichkeit dieser Bedrohung.

Empfehlungen für IT-Teams

  • Überwachung aktivieren: Implementieren Sie Monitoring für verdächtige Prozesse, die auf cldfst.sys zugreifen
  • Privilege Escalation erkennen: Setzen Sie Tools zur Früherkennung unautorisierten SYSTEM-Zugriffs ein
  • Notfall-Patches bereitstellen: Warten Sie auf offizielle Microsoft-Fixes und deployen Sie diese zeitnah
  • Zugriffskontrolle verschärfen: Reduzieren Sie Nutzerrechte durch das Least-Privilege-Prinzip
  • Threat Intelligence: Abonnieren Sie aktuelle Sicherheits-Updates von Microsoft und Sicherheitsanbietern

Fazit

MiniPlasma stellt eine kritische Bedrohung dar, die sofortige Aufmerksamkeit erfordert. IT-Teams sollten proaktiv Abwehrmaßnahmen implementieren und auf offizielle Patches hinarbeiten.

Quelle: Original Artikel

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/miniplasma-windows-0-day-enables-system-privilege-escalation-on-fully-patched-systems-3/ #CloudSecurity #AWS #Azure #Kubernetes #Docker #CloudComputing #ITSecurity #Cybersecurity #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 23.05.2026
Alle CVEs ansehen