Schwachstelle ermöglicht Umgehung von Windows Hello

Schwachstelle ermöglicht Umgehung von Windows Hello

(Quelle: Pixabay/B_A)
19. Juli 2021 - In Windows Hello klafft eine Sicherheitslücke, die es ermöglicht, den Gesichtserkennungsdienst zu umgehen und sich unbefugt an einem Rechner anzumelden. Microsoft hat bereits einen Fix bereitgestellt.
Sicherheitsspezialisten von Cyberark haben eine Schwachstelle in Windows 10 gefunden, die es ermöglicht, den Gesichtserkennungsdienst Windows Hello zu umgehen und sich so unberechtigterweise an einem Rechner anzumelden. Wie einem Beitrag im Reserach Blog von Cyberark zu entnehmen ist, könnte die Sicherheitslücke mit der Kennung CVE-2021-34466 ausgenutzt werden, indem ein Angreifer mit physischem Zugriff auf das Gerät ein Foto des Gesichts der Zielperson aufnimmt oder nachstellt und anschliessend ein speziell angefertigtes USB-Gerät einsteckt, um die gefälschten Bilder auf den Zielrechner zu übertragen und so den Authentifizierungsprozess von Windows Hello zum umgehen.

Wie die Sicherheitsforscher weiter schreiben, würden rund 85 Prozent der Windows-10-User Windows Hello für das Login nutzen, weshalb die Sicherheitslücke gefährlich sei, auch wenn es keine Hinweise dafür gebe, dass sie bereits ausgenutzt wurde. Microsoft hat bereits einen Patch herausgebracht, der die Lücke CVE-2021-34466 schliesst. (luc)

Kommentare

Dienstag, 20. Juli 2021 Dennis
Der Windows Loginvorgang *prust* Wo jeder local admin Systemrechte bekommt und dazu auch noch Keylogger installieren kann, wenn er nur einen custom credential provider installiert. Btw: @microsoft thx für die nicht vohandene bug bounty. macht lieber mal containerisierte useraccounts. ist ja schlimm so, wenn jeder elevaten und mist bauen kann. sowohl auf diesen bugreport sowie auf den, dass der credential store nicht je user sein darf, sondern nur je (per softwarezertifikat signiertem) programm sein muss, kamen nur unverschämte bis hin zu verleumderischen anschuldigungen.' Dieser Laden ist nicht in der Lage, seine Fehler einzugestehen, sollte er auf selbige hingewiesen werden. Und dankbarkeit zeigen diese censored auch nicht.

Montag, 19. Juli 2021 eja
Nebenbei, der Patch wurde bereits letzte Woche im monatlichen Update ausgeliefert. (KB5004237)

Neuen Kommentar erfassen

Anti-Spam-Frage Aus welcher Stadt stammten die Bremer Stadtmusikanten?
Antwort
Name
E-Mail
SPONSOREN & PARTNER