MCTTP 2026 Forscher stellt noch unbekannte WER-Zero-Day in München vor

Von Melanie Staudacher 2 min Lesedauer

Anbieter zum Thema

Windows Error Reporting ist ein beliebtes Angriffsziel. Trotz kontinuierlicher Schutzmaßnahmen entwickeln sich Schwachstellen weiter. Beispiele, Tipps für Verteidiger und eine bisher unbekannte WER-Sicherheitslücke stellt Forscher HeeChan Kim auf der MCTTP vor.

Kim HeeChan wird die Teilnehmenden der MCTTP 2026 durch seine Entdeckung und Analyse einer Zero-Day-Schwachstelle in WER führen.(Bild:  Gemini / Vogel IT-Medien GmbH / KI-generiert)
Kim HeeChan wird die Teilnehmenden der MCTTP 2026 durch seine Entdeckung und Analyse einer Zero-Day-Schwachstelle in WER führen.
(Bild: Gemini / Vogel IT-Medien GmbH / KI-generiert)

Ein Dienst, den jeder Windows-Nutzer automatisch aktiviert hat und der genau deshalb besonders gefährlich werden kann: Windows Error Reporting. Als standardmäßig integriertes Tool soll WER Systemabstürze diagnostizieren. Doch aufgrund seiner hohen Berechtigungen ist es zu einem ständigen Ziel für Angriffe zur lokalen Rechteausweitung geworden. Der südkoreanische Sicherheitsforscher HeeChan Kim bezeichnet die Situation als Katz-und-Maus-Spiel zwischen Angreifern und dem Patch-Management von Microsoft. Er wird in seinem Vortrag auf der Munich Cyber Tactics, Techniques & Procedures 2026 „A History of Errors: The Evolution of Windows Error Reporting Exploits“ auf wichtige CVEs aus den Jahren 2019 bis 2026 eingehen und eine aktuell noch nicht öffentlich bekannte Zero-Day-Schwachstelle im Windows Error Reporting Service vorstellen.

Die MCTTP 2026 wartet auf Sie!

Vom 16. bis 18. September findet in München zum vierten Mal die MCTTP statt. 30 Speaker aus aller Welt kommen zusammen. Während es an den beiden Konferenztagen um aktuelle Angriffsmethoden und effiziente Verteidigungsstrategien sowie effektive Krisen­prä­ven­tions­strategien, Verhandlungen mit Tätern, Strafverfolgung und Datenschutz im Krisenfall geht, haben die Teilnehmenden am ersten Event-Tag bei den Trainings die Gelegenheit, besonders tief einzusteigen: Wazuh als Real-Worl Security Monitoring, Hands-on AI-Training oder eine Live-Incident-Response-Operation. Wer noch einen Platz ergattern will, sollte sich beeilen, denn die Plätze sind streng limitiert.

Mit dem Code „MCTTP-SEI26“ erhalten Sie einen Rabatt von 250 Euro auf das „Conference Regular Ticket“ und auf das „Package (Training & Conference) Regular Ticket“.

Vom hilfreichen Feature zur ernsthaften Angriffsfläche

Sicherheitsforscher HeeChan Kim(Bild:  HeeChan Kim)
Sicherheitsforscher HeeChan Kim
(Bild: HeeChan Kim)

„Windows Error Reporting ist ein wichtiger, integrierter Dienst des Windows-Betriebssystems. Da er standardmäßig aktiv ist und keine zusätzliche Installation oder Konfiguration erfordert, sind alle Windows-Nutzer diesen Angriffsvektoren grundsätzlich ausgesetzt“, erklärt Kim im Vorab-Interview zur MCTTP. „Die Ursache liegt fast immer in einer unzureichenden Validierung. Privilegierte Komponenten versäumen es häufig, Eingaben, Pfade oder Berechtigungen ordnungsgemäß zu überprüfen, bevor sie diese verarbeiten.“

Seiner Ansicht nach müsse der Fokus der Verteidiger darauf liegen, die Exploit-Ketten zu unterbrechen. Die Verhinderung der Verknüpfung einer anfänglichen Kompromittierung mit der nächsten Stufe sei entscheidend für die Sicherheit eines Systems. Ein wichtiger Bestandteil sei dabei Künstliche Intelligenz für eine proaktive Abwehr. Wie Kim eine bisher unbekannte Zero-Day-Schwachstelle in WER aufspüren konnte, wird er am 18. September in München erläutern. Wer davon als erstes erfahren und von den Best Practices des Sicherheitsforschers profitieren will, sollte sich schnell anmelden.

(ID:50889414)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung