Medium

Unpatched Windows Search URI Vulnerability Lets Attackers Steal NTLMv2 Hashes

Ungepatches Windows Search URI-Fehler ermöglicht Diebstahl von NTLMv2-Hashes

Was ist passiert?

Cybersecurity-Forscher haben eine kritische Sicherheitslücke in Microsofts Windows Search offengelegt. Die Schwachstelle im search: URI-Handler ermöglicht es Angreifern, die NTLMv2-Hashes von Benutzern zu stehlen – ohne dass ein Patch zur Verfügung steht. Das Problem ähnelt der bereits bekannten CVE-2026-33829, die den ms-screensketch: URI-Handler in Snipping Tool betraf.

Hintergrund & Bedeutung

NTLMv2-Hashes sind hochsensible Authentifizierungsdaten. Gelingt es Angreifern, diese zu kapern, können sie potentiell auf Netzwerkressourcen zugreifen oder Brute-Force-Attacken durchführen. Die Windows Search Vulnerability folgt einem bekannten Angriffsmuster: Ein manipulierter URI-Handler wird missbraucht, um sichere Verbindungsdaten preiszugeben.

Die Tatsache, dass noch kein Security-Patch bereitgestellt wurde, erhöht das Risiko erheblich. Besonders in unternehmensweiten Netzwerken mit vielen Windows-Geräten ist dies problematisch. Angreifer könnten diese Lücke leicht für massenhafte Kompromittierungen ausnutzen.

Empfehlungen für IT-Teams

  • Netzwerk-Segmentierung: Begrenzen Sie URIs und externe Anfragen auf das notwendigste Minimum
  • Monitoring: Überwachen Sie verdächtige Aktivitäten rund um Windows Search und Authentication-Prozesse
  • Benutzersensibilisierung: Schulen Sie Mitarbeiter, keine verdächtigen Links oder manipulierten Search-Anfragen zu klicken
  • Patch-Management: Prüfen Sie Microsofts Security-Bulletins regelmäßig auf Updates

Fazit

Diese ungepatches Schwachstelle unterstreicht, wie wichtig kontinuierliche Sicherheitsüberwachung ist. IT-Teams sollten sofort priorisierte Maßnahmen implementieren und auf Microsofts Patch warten.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/unpatched-windows-search-uri-vulnerability-lets-attackers-steal-ntlmv2-hashes/ #AppSec #WebSecurity #Vulnerability #Exploit #ZeroDay #Patch #RCE #XSS #SQLi #Cybersecurity #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 08.06.2026
Alle CVEs ansehen