Zum Inhalt springen

Aktive Angriffe auf Microsoft Configuration Manager

Eine längst bekannte Sicherheitslücke in der Verwaltungssoftware „Microsoft Configuration Manager“ wird von Hackern ausgenutzt.

Sicherheitslücke lange bekannt

Die Sicherheitslücke CVE-2024-43468 wurde erstmals im Oktober 2024 registriert und mit einem CVSS-Score von 9.8/10 als kritisch bewertet. Aufgrund dieser Schwachstelle können Angreifer per SQL-Injection Schadcode im Zielsystem ausführen und damit verbundene Server und Datenbanken attackieren.

Die zur Schließung der Sicherheitslücke notwendigen Updates sind fast so alt wie die Lücke selbst, wohl bei vielen aber noch nicht installiert worden. Denn die amerikanische Behörde für Cyber-und Infrastruktur-Sicherheit (CISA) hat vor wenigen Tagen berichtet, dass diese Lücke nun aktiv von Hackern ausgenutzt wird.

IT-Admins, die den Configuration Manager von Microsoft nutzen, sollten zeitnah die eigene Version überprüfen und bei Bedarf aktualisieren. Die betroffenen Versionen sind 2303, 2309 und 2403 – Versionen danach (2409 und 2509) gelten als sicher.

Handlungsempfehlungen
  • Überprüfe die Version von Microsoft Configuration Manager
  • Aktualisiere den Manager per In-console-Update (s. weiterführende Informationen)