📣 Senden Sie uns Ihre Pressemitteilung
Seite aktualisiert sich alle 15 Minuten
Technologie

Microsoft Windows IKE-Schwachstelle wird aktiv ausgenutzt

Die US-Behörde für Cybersicherheit und Infrastruktursicherheit (CISA) hat bestätigt, dass eine kritische Schwachstelle im Internet Key Exchange (IKE) Dienst von Windows (CVE-2026-33824) aktiv in Netzwerakangriffen ausgenutzt wird.

22. August 2026
Microsoft Windows IKE-Schwachstelle wird aktiv ausgenutzt
Bild ist eine KI-generierte Illustration

Die US-Behörde für Cybersicherheit und Infrastruktursicherheit (CISA) hat eine kritische Schwachstelle zur Ausführung von Remote-Code in der Windows Internet Key Exchange (IKE) Service Extension Komponente in ihren Katalog bekannter ausgenutzter Schwachstellen aufgenommen. Die CISA hat bestätigt, dass die Schwachstelle mit der Kennung CVE-2026-33824 aktiv ausgenutzt wird.

Der Fehler ermöglicht es Angreifern, speziell präparierte Pakete über das Netzwerk ohne Authentifizierung zu senden und Code auf ungepatchten Windows-Geräten auszuführen. Microsoft hat diese Schwachstelle in einem Sicherheitsupdate vom 14. April 2026 behoben. Dieses Update schloss insgesamt 165 neu entdeckte Schwachstellen, von denen acht als kritisch eingestuft wurden.

CVE-2026-33824 ist eine "Double Free"-Schwachstelle in der Windows IKE Extension-Komponente, die den Schlüsselaustausch für IPsec-Kommunikation verarbeitet. Die Schwachstelle hat eine CVSS v3.1-Bewertung von 9.8, was auf eine kritische Schwere hinweist. Sie ermöglicht die Ausführung von Remote-Code ohne administrative Rechte oder Benutzerinteraktion und ihre geringe Angriffskomplexität macht sie potenziell wurmfähig.

Alle Windows-Versionen, denen das Sicherheitsupdate vom April 2026 fehlt, sind betroffen. Die CISA fordert alle Netzwerksicherheitsverantwortlichen auf, die Behebung dieser Schwachstelle zu priorisieren, um laufende Angriffe zu vereiteln. Für Systeme, die keine sofortigen Updates anwenden können, empfiehlt Microsoft, den externen UDP 500- und UDP 4500-Verkehr zu blockieren, falls der IKE-Dienst nicht benötigt wird.

Originalquelle: ithome.com