ConsentFIX-Lücke lässt Microsoft-Konten übernehmen

15. Dezember 2025

A new variation of the ClickFix scam tries to get around phishing defenses by capturing an employee’s OAuth authentication token for Microsoft logins (ConsentFix vulnerability)

Researchers at Push Security this week outlined the tactic, which they call ConsentFix, in a blog, calling it “a dangerous evolution of ClickFix and consent phishing that is incredibly hard for traditional security tools to detect and block.”

Generally ClickFix attacks display a fake error or counterfeit CAPTCHA verification to a user to get them to copy, paste and execute malicious commands on their devices.

What’s new in a ConsentFix attack is that the attack happens entirely inside a browser, say the researchers, which removes one of the key detection opportunities because the attack doesn’t touch an endpoint.

How the attack works

The attack starts with a victim coming across a legitimate but compromised website they are looking for in a Google search, which completely circumvents email-based anti-phishing controls. Going to the site triggers a fake Cloudflare CAPTCHA-like verification page asking the victim to enter their business email address to prove they’re human. Doing so makes a Microsoft login page pop up which includes a legitimate URL, based on the victim’s email address, that would contain an OAuth token. The victim is asked to copy and paste that URL into a field, again, to verify they are human. The URL is captured by the threat actor, at which point the victim has granted the attacker access to their Microsoft account via Azure’s command line interface, say the researchers.

“At this point, the attacker has effective control of the victim’s Microsoft account, but without ever needing to phish a password, or pass an MFA (multifactor authentication) check,” says Push Security. “In fact, if the user was already logged in to their Microsoft account (i.e. they had an active session) no login is required at all.”

Ähnliche Beiträge

  • Nützliche Tipps für Acrobat Reader, die Sie noch nicht kennen

    9. Januar 2026 Der Adobe Acrobat Reader DC wird meist nur zum Betrachten von PDF-Dateien verwendet. Dabei könnte er noch viel mehr: Kommentare mitdrucken, Dokumenten-Anhänge, automatischer Bildlauf, “Gehe zur letzten Position” beim Öffnen etc. Der Acrobat Reader DC von Adobe ist ein Programm, das auf vielen Computern installiert ist (sofern man keine Alternative wie z.B. Foxit Reader verwendet). Das PDF-Format ist dazu da, dass ein…

  • 17 Tricks für MS-Teams

    25. Dezember 2025 Die besten 17 Tricks für eine effiziente Nutzung von MS-Teams (Artikel von Powell Software, Link siehe weiter unten) Sie haben sich also mit den Microsoft Teams vertraut gemacht und haben es gelernt, mit Ihren Kollegen remote im Kontakt zu bleiben. Aber machen Sie wirklich das Beste aus der Nutzung Ihrer Teams? Diese App ist in der Tat ein Hub für mehr Produktivität…

  • Word: Automatische Formatierung stoppen

    4. Januar 2026 Von allen Dingen, die Word-Nutzer als besonders störend empfinden, ist die automatische Formatierung wahrscheinlich das am häufigsten genannte. Word will Ihnen ständig mit der automatischen Formatierung unter die Arme greifen. Bildquelle: IDG Word hat schon immer darauf bestanden, Text unter Beibehaltung der Formatierung einzufügen. Ein Update hat nun jedoch Einstellungen hinzugefügt, mit denen Sie festlegen können, wie Sie das standardmässig tun möchten. Sie…

  • Hintergrund: Microsoft erhöht die Preise kräftig

    07. Dezember 2025 Microsoft kündigt Preiserhöhungen für alle M365-Abonnements an. Die neuen Preise gelten ab Juli 2026, Begründung sind neue KI-Features. Microsoft hat eine Preiserhöhung für alle kommerziellen M365-Abonnements angekündigt, die zum 1. Juli 2026 in Kraft tritt. Konkret werden die Listenpreise je nach Produktvariante um knapp 9 bis 25 Prozent angehoben. Am stärksten betroffen ist Microsoft 365 Business Basic mit einer Erhöhung um 25…

  • Apple iOS Patch erschienen (v26.2)

    15. Dezember 2025 Für jedes Apple-Betriebssystem liegt ein grösseres Update (Apple iOS-Patch) vor: Der Hersteller hat am Freitagabend die Version 26.2 für iOS, iPadOS, macOS, watchOS, tvOS, visionOS und HomePods für die Allgemeinheit zum Download freigegeben – ein höchst ungewöhnlicher Wochentag für Apple-Updates, womöglich mussten in den letzten Vorabversionen noch kritische Bugs ausgeräumt werden inzwischen ist klar, dass das Update bereits angegriffene Sicherheitslücken stopft. Für…

  • Hunderttausende WatchGuard-Firewalls ohne Updates

    25. Dezember 2025 Sicherheitsforscher warnen, dass weltweit noch mehr als 117.000 WatchGuard-Firewalls der Firebox-Serie ohne Sicherheitsupdate, also unpatched, sind. Derzeit attackieren Angreifer WatchGuard Firebox und kompromittieren Geräte. Sicherheitspatches sind verfügbar, aber offensichtlich bislang nicht flächendeckend installiert. Admins sollten umgehend handeln, damit Angreifer nicht in Netzwerke von Unternehmen einsteigen können. Gefährliche Schwachstelle Sicherheitsforscher von Shadowserver zeigen in einer Grafik vom vergangenen Sonntag, dass weltweit noch mehr als…