Mittwoch · 17.06.2026 Ausgabe 2788 RSS
Nachrichten Cybersicherheit täglich
CVE-2013-3900

WinVerifyTrust function

Hersteller: Microsoft
5,5 MEDIUM CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der Funktion WinVerifyTrust von Microsoft Windows, die die Authenticode-Signatur von ausführbaren Dateien im PE-Format (Portable Executable) überprüft. Der Fehler liegt darin, wie diese Prüfung erfolgt: Teile der Datei fließen nicht in die Signaturprüfung ein. Ein Angreifer kann eine bereits signierte, gültige Programmdatei nachträglich verändern und in diesen ungeprüften Bereichen Schadcode unterbringen, ohne dass die Signatur dadurch ungültig wird. Die manipulierte Datei erscheint dem System weiterhin als vertrauenswürdig signiert. Führt ein Nutzer oder eine Anwendung eine solche präparierte Datei aus oder installiert sie, gelangt der Schadcode zur Ausführung. Gelingt der Angriff, kann der Angreifer das betroffene System vollständig übernehmen: Programme installieren, Daten einsehen, ändern oder löschen sowie neue Konten anlegen. Das Ausmaß hängt von den Rechten des angemeldeten Nutzers ab – bei administrativen Rechten ist die Übernahme vollständig.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates nach dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.