Monatsarchive: September 2025









Kritische Schwachstelle in Microsoft Endpoint Privilege Management entdeckt

Forschende von CyberArk haben eine Schwachstelle im Microsoft Endpoint Privilege Management (EPM) aufgedeckt, die Angreifern eine unerwartet einfache Möglichkeit zur Privilegieneskalation eröffnete. Das Problem: Ein klassisches Time-of-Check/Time-of-Use (TOCTOU)-Szenario im Umgang mit Hash-basierten Freigaben von Anwendungen. EPM ist ein optionales Add-on ...