De Amerikaanse cybersecurityorganisatie CISA heeft gewaarschuwd voor een kwetsbaarheid in Windows Task Host die actief wordt misbruikt in aanvallen. Deze kwetsbaarheid, bekend als CVE-2025-60710, maakt het mogelijk voor aanvallers met beperkte gebruikersrechten om via een privilege-escalatie volledige SYSTEM-rechten te verkrijgen op het getroffen systeem.
Windows Task Host is een essentieel onderdeel van het Windows-besturingssysteem dat DLL-gebaseerde processen beheert, deze op de achtergrond laat draaien en ervoor zorgt dat ze correct worden afgesloten om datacorruptie te voorkomen. De kwetsbaarheid ontstaat door een zwakte in de link following-mechaniek, waarbij onjuiste linkresolutie plaatsvindt voordat een bestand wordt geopend. Dit maakt het mogelijk voor een geautoriseerde lokale aanvaller om privileges te verhogen. De kwetsbaarheid treft Windows 11 en Windows Server 2025 en werd door Microsoft in november 2025 gepatcht.
Op maandag heeft CISA deze kwetsbaarheid toegevoegd aan haar catalogus van actief misbruikte kwetsbaarheden. Amerikaanse federale agentschappen binnen de Federal Civilian Executive Branch (FCEB) kregen een termijn van twee weken om hun systemen te beveiligen, conform de Binding Operational Directive (BOD) 22-01 uit november 2021. Hoewel CISA geen details heeft vrijgegeven over de aanvallen en Microsoft haar security advisory nog niet heeft bijgewerkt met bevestiging van actief misbruik, wordt het patchen van deze kwetsbaarheid dringend aanbevolen.
CISA benadrukt dat dit type kwetsbaarheid een veelgebruikte aanvalsvector is voor kwaadwillende cyberactoren en aanzienlijke risico’s vormt voor de federale infrastructuur. Organisaties wordt geadviseerd de patches volgens de instructies van de leverancier toe te passen, de richtlijnen van BOD 22-01 voor cloudservices te volgen of het product niet langer te gebruiken als mitigaties niet beschikbaar zijn. Eerder deze maand gaf CISA federale instanties ook een korte termijn om een kritieke kwetsbaarheid in Ivanti Endpoint Manager Mobile te patchen, die sinds januari actief werd misbruikt. Daarnaast bracht Microsoft deze week beveiligingsupdates uit voor 167 kwetsbaarheden, waaronder twee zero-days, als onderdeel van de Patch Tuesday van april 2026.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *