CISA-Warnung: Angriffe auf ConnectWise ScreenConnect und Windows Shell

Die US-amerikanische IT-Sicherheitsbehörde CISA warnt vor beobachteten Angriffen auf die Windows Shell und ConnectWise ScreenConnect.

heise online
Windows-Shell-Lücke wird angegriffen

Im Februar hat Microsoft eine Windows-Shell-Lücke geschlossen, jedoch unvollständig. Jetzt wurden Angriffe entdeckt. Ein Patch hilft.

heise online

CVE-2026-32202: утечка Net-NTLMv2 через Windows Shell при обработке LNK (zero-click)

Уязвимость в Windows Shell приводит к принудительной аутентификации на удалённый ресурс при разборе LNK/namespace-объектов. Система инициирует SMB-сеанс и отправляет Net-NTLMv2 хеш без действий пользователя. Эксплуатация подтверждена, исправление включено в апрельский пакет обновлений.

https://vk.cc/cXgpgc

#CVE-2026-32202 #Microsoft #WindowsShell #пароли #уязвимость

Microsoft Confirms Active Exploitation of Windows Shell Flaw

Microsoft warns of a high-severity Windows Shell flaw that's being actively exploited by attackers, allowing them to spoof victims over a network by simply sending a malicious file to be executed. The vulnerability, patched in April's Patch Tuesday update, poses a significant threat to users if left unprotected.

https://osintsights.com/microsoft-confirms-active-exploitation-of-windows-shell-flaw?utm_source=mastodon&utm_medium=social

#WindowsShell #Cve202632202 #Microsoft #EmergingThreats #Spoofing

Microsoft Confirms Active Exploitation of Windows Shell Flaw

Microsoft warns of active Windows Shell flaw exploitation, patch now to prevent spoofing attacks and protect your system from unauthorized access immediately.

OSINTSights
Patch Tuesday, February 2026 Edition – Krebs on Security

Windows 11 24H2: Microsoft bestätigt schwerwiegende Shell-Ausfälle nach Update KB5062553

Microsoft bestätigt eine gravierende Störung in Windows 11 24H2 nach dem Juli-Update KB5062553. Startmenü, Taskleiste und Explorer können ausfallen – besonders in VDI-Umgebungen. Ursachen, Symptome und Workarounds im Überblick.

All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit