Medium

Microsoft patches YellowKey, GreenPlasma, MiniPlasma zero-days

Was ist passiert?

Microsoft hat am Dienstag drei kritische Zero-Day-Schwachstellen geschlossen. Die Lücken YellowKey und GreenPlasma ermöglichen es Angreifern, SYSTEM-Privilegi auf vollständig gepatchten Windows-Systemen zu erlangen. Die dritte Schwachstelle, MiniPlasma, gewährt Zugriff auf BitLocker-verschlüsselte Laufwerke und umgeht damit eine der wichtigsten Schutzmechanismen moderner Windows-Installationen.

Hintergrund & Bedeutung

Zero-Day-Vulnerabilities sind Sicherheitslücken, die Entwickler nicht kennen und daher nicht gepatcht haben. Diese Schwachstellen sind besonders gefährlich, da Angreifer sie ausnutzen können, bevor ein Update verfügbar ist. Die aktuelle Patches betreffen kritische Windows-Komponenten und richten sich gezielt gegen die Privilegien-Eskalation und Verschlüsselungsmechanismen.

Für Unternehmen stellt dies ein erhebliches Risiko dar: Mit SYSTEM-Rechten können Angreifer Malware installieren, Daten manipulieren oder das gesamte System kompromittieren. Der BitLocker-Bypass ermöglicht zudem Zugriff auf sensible Daten auch bei verschlüsselten Festplatten.

Empfehlungen für IT-Teams

  • Sofortige Patches einspielen: Die Microsoft-Sicherheitsupdates sollten unverzüglich auf allen Windows-Systemen installiert werden.
  • Systeme überwachen: Kontrollieren Sie Logs auf verdächtige SYSTEM-Prozesse und unautorisierten BitLocker-Zugriff.
  • Multi-Factor-Authentication: Aktivieren Sie MFA auf kritischen Systemen, um Kompromittierungen zu erschweren.
  • Netzwerk-Segmentierung: Isolieren Sie sensible Systeme und beschränken Sie die laterale Bewegung von Angreifern.

Fazit

Diese Zero-Day-Patches unterstreichen die Notwendigkeit prompter Patchmanagement-Prozesse. Unternehmen sollten ihre Update-Strategien kontinuierlich überprüfen und ein robustes Monitoring-System implementieren, um Kompromittierungen frühzeitig zu erkennen.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/microsoft-patches-yellowkey-greenplasma-miniplasma-zero-days/ #EndpointSecurity #Malware #Ransomware #EDR #WindowsSecurity #CyberThreats #ITSecurity #Antivirus #Linux #Android #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 11.06.2026
Alle CVEs ansehen