[English]Die alte Print-Spooler-Schwachstelle CVE-2022-38028 in Windows ist wohl das bevorzugte Angriffsziel der russischen Hackergruppe Fancy Bear. Das hat die Analyse eines Angriffstools ('GooseEgg' Malware) durch Microsoft ergeben. Auf aktuell gepatchten Windows-Betriebssystemen ist dieser Angriffsvektor aber nicht mehr ausnutzbar, wie Microsoft in einem Blog-Beitrag offen gelegt hat.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Microsoft und Fortinet patchen kritische Zero-Day-Lücken News 15. April 2026
- Microsoft und Google kämpfen mit Rekordzahl an Sicherheitslücken News 15. April 2026
- Kraken bestätigt geheime IPO-Pläne vor US-Börsenaufsicht News 15. April 2026
- KI-Chatbots: Jede zweite Gesundheits-Antwort ist problematisch News 15. April 2026
- Microsoft erhöht Surface-Preise drastisch News 15. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Henry Barson bei Patchday: Windows 10/11 Updates (14. April 2026)
- Dominik Weber bei Patchday: Windows 10/11 Updates (14. April 2026)
- Anonym bei Patchday: Windows 10/11 Updates (14. April 2026)
- Carsten bei Patchday: Windows Server-Updates (14. April 2026)
- viebrix bei Microsoft Security Update Summary (14. April 2026)
- Manny bei Patchday: Windows 10/11 Updates (14. April 2026)
- Bolko bei Windows Secure Lock-Screen Uhrzeit-Problem wird nicht gefixt
- robnau bei Patchday: Windows Server-Updates (14. April 2026)
- Markus S. bei Patchday: Windows 10/11 Updates (14. April 2026)
- L bei Beendigung des Microsoft Indirect-CSP‑Partnerprogramms der Telekom
- Carsten bei Patchday: Windows Server-Updates (14. April 2026)
- Anonym bei Beendigung des Microsoft Indirect-CSP‑Partnerprogramms der Telekom
- BiosUpdate bei BIOS-Update-Falle bei Windows 11 Lenovo-Geräten durch EFI-Partition?
- techee bei Patchday: Windows Server-Updates (14. April 2026)
- Bacher Martin bei Patchday: Windows Server-Updates (14. April 2026)
[English]Sie können es einfach nicht, die forschen Entwickler von Microsoft, die coole Ideen umsetzen! Ich hatte gerade berichtet, wie das Store-Team damit begonnen hat, Store-Apps neu zu packen. Es wird ein ausführbarer .NET-Wrapper um die Store-Apps geklatscht, der Telemetrie und weiteren Code in die App schmuggelt. Soll die Installation von Store-Apps vereinfachen und einen Klick sparen. Und so ganz nebenbei reißen die Microsoft-Strategen noch eine DLL-Hijacking-Lücke auf, die als Einfallstor für Malware dienen kann.
[
[


MVP: 2013 – 2016




