Zum Inhalt springen

CISA bestätigt Ransomware-Ausnutzung einer Windows-Task-Host-Schwachstelle

Auf den Punkt: CISA bestätigt, dass neben ursprünglichen Angreifern nun auch Ransomware-Gruppen eine seit April als aktiv ausgenutzt gelistete Windows-Task-Host-Schwachstelle missbrauchen.

Die US-Cybersicherheitsbehörde CISA hat bestätigt, dass neben anderen Akteuren nun auch Ransomware-Gruppen eine als hochriskant eingestufte Schwachstelle im Windows Task Host ausnutzen. Die Lücke war bereits im April als aktiv ausgenutzt markiert worden.

Die CISA hat ihre Einschätzung zu einer Schwachstelle im Windows Task Host aktualisiert, die als „high-severity“ eingestuft ist. Bereits im April dieses Jahres wurde die Lücke in den Known Exploited Vulnerabilities (KEV)-Katalog aufgenommen, nachdem aktive Ausnutzung festgestellt worden war. Nun bestätigt die Behörde, dass zusätzlich Ransomware-Gruppen die Schwachstelle für ihre Angriffe nutzen.

Für CISOs bedeutet die Einbindung von Ransomware-Akteuren eine Verschärfung der Bedrohungslage: Während initiale Ausnutzung häufig durch spezialisierte Angreifer mit begrenzten Zielen erfolgt, deutet die Übernahme durch Ransomware-Gruppen auf eine breitere, opportunistischere Verwertung der Lücke hin. Betroffene Windows-Systeme, die noch nicht gepatcht sind, geraten damit stärker in den Fokus automatisierter oder breit gestreuter Angriffskampagnen, die auf Verschlüsselung und Erpressung abzielen.

Unternehmen mit Windows-Infrastruktur sollten prüfen, ob die entsprechenden Sicherheitsupdates gemäß den Herstellerangaben eingespielt wurden. Die Aufnahme in den KEV-Katalog der CISA verpflichtet zudem US-Bundesbehörden zu einer priorisierten Behebung innerhalb festgelegter Fristen – ein Hinweis, der auch für Organisationen außerhalb der USA als Indikator für die Dringlichkeit der Patch-Priorisierung dienen kann.


Quelle: www.bleepingcomputer.com · Erschienen 18. August 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.8.3.

Share on: