Microsoft-kern: experte warnt vor 40 millionen code-zeilen
Ein Sicherheits-Experte hat Alarm geschlagen, nachdem er im Code von Microsofts neuestem Kernel 40 Millionen Zeilen ausgemacht hat. Haidar Kabibo von Kaspersky warnt, dass diese überladene Softwarestruktur Schwachstellen birgt, die Hackern helfen könnten, in das Betriebssystem einzugreifen.

Kritisches windows-problem: phantomrpc-lücke offenbart
Microsofts Windows-11-Kern hat ein erhebliches Problem: Eine Lücke namens PhantomRPC ermöglicht, dass Angriffer die Identität von Windows-Diensten annehmen und so Zugriff auf sensibles Systemdaten erlangen können. Kaspersky-Forscher Haidar Kabibo hat diese Schwachstelle entdeckt und bestätigt, dass ein Angreifer, der bei einem lokalen Angriff erfolgreich ist, innerhalb von wenigen Minuten das komplette System kontrollieren kann.
Die PhantomRPC-Lücke ist Teil der Windows-Architektur und ermöglicht die Kommunikation zwischen zwei Prozessen. Durch diese Funktionalität kann ein Angreifer leichter in den System-Kern einsteigen und das Betriebssystem manipulieren. Microsoft hat die Schwachstelle anerkannt, aber noch kein Patches für sie freigegeben.