
Ungepatchte „PhantomRPC"-Schwachstelle in Windows ermöglicht Rechteausweitung
Kaspersky-Forscher Haidar Kabibo beschreibt mit PhantomRPC eine ungepatchte Windows-Schwachstelle, die Angreifern den Aufstieg bis auf SYSTEM-Ebene erlaubt.

Kaspersky-Forscher Haidar Kabibo beschreibt mit PhantomRPC eine ungepatchte Windows-Schwachstelle, die Angreifern den Aufstieg bis auf SYSTEM-Ebene erlaubt.

Die Schwachstelle CVE-2026-41651 im PackageKit-Daemon erlaubt lokalen Linux-Nutzern, Pakete zu installieren und Root-Rechte zu erlangen. Version 1.3.5 behebt das Problem.

Kaspersky hat 26 als FakeWallet bezeichnete Apps im Apple App Store gefunden, die Krypto-Wallets imitieren und Recovery-Phrasen abgreifen.

NCSC-UK und Partnerbehörden warnen, dass China-nahe Gruppen Botnetze aus kompromittierten SOHO-Routern und IoT-Geräten systematisch für Angriffe nutzen.