Weil Microsoft ihn ignoriert - Forscher veröffentlicht Hacker-Code aus Rache
✨ AI Summary
🔊 جاري الاستماع
Weil Microsoft ihn ignoriert: Forscher veröffentlicht Hacker-Code aus RacheEin Sicherheitsforscher veröffentlicht Code und rächt sich so an MicrosoftFoto: Getty ImagesMatsPache10.04.2026 - 11:16 Uhr TTS-Player überspringen↵Artikel weiterlesenEin Windows-11-Fehler namens BlueHammer ermöglicht Angreifern umfangreiche Zugriffsrechte auf einem PC. Nach Angaben des Entdeckers hätte das Problem womöglich früher gelöst werden können. Weil Microsoft nicht reagierte, handelte der Forscher nun auf ungewöhnliche Art.Der Sicherheitsexperte mit dem Pseudonym „Chaotic Eclipse“ meldete die Schwachstelle zunächst an das Microsoft Security Response Center. Weil ihm die Reaktion zu langsam war, ging er an die Öffentlichkeit. In einem Blogbeitrag schrieb er:„Ich habe nicht geblufft, Microsoft, und ich mache es wieder. Anders als bei den letzten Malen erkläre ich nicht, wie das funktioniert – ihr Genies kommt schon selbst darauf. Ein großes Dankeschön auch an die Leitung des MSRC, die dies ermöglicht hat.“Angriffscode frei im NetzAus Protest veröffentlichte der Experte ein Programm auf GitHub, das die Lücke ausnutzen kann. Es handelt sich um einen sogenannten Proof of Concept. Allerdings fehlen gezielt Erklärungen oder Hilfen zur Behebung.Laut BleepingComputer kann BlueHammer dazu führen, dass Angreifer ihre Rechte stark erweitern. Sie können von einem normalen Konto auf höchste Systemrechte wechseln und erhalten damit vollständige Kontrolle über den Rechner. Dabei ist auch Zugriff auf die Security-Account-Manager-Datenbank möglich, in der verschlüsselte Passwörter gespeichert sind. So lassen sich Systeme übernehmen, Daten auslesen oder Schadsoftware installieren.Mehr zum ThemaUnternehmen kritisieren: Windows-11-Programme stürzen immer wieder abStudie zeigt: Windows 11 verursacht häufig Abstürze und Unternehmen aus.Gefahr bleibt bestehenDer veröffentlichte Code ist noch fehlerhaft und funktioniert nicht immer zuverlässig. Der Autor selbst weist darauf hin, dass es sich nur um eine Demo...





