Montag · 03.08.2026 Ausgabe 4023 RSS
Nachrichten Cybersicherheit täglich
CVE-2014-4113

Win32k

Hersteller: Microsoft
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der Komponente Win32k von Microsoft Windows – genauer im kernelmodusnahen Treiber win32k.sys, der Teil des Grafik- und Fenstersystems ist und mit höchsten Systemrechten läuft. Ein Angreifer, der bereits lokalen Zugang zu einem betroffenen System hat, kann über eine eigens präparierte Anwendung einen Fehler in diesem Treiber auslösen und sich dadurch erweiterte Rechte verschaffen. Aus einem gewöhnlichen Benutzerkonto heraus erlangt er so eine deutlich höhere Berechtigungsstufe bis hin zur vollständigen Kontrolle über das System. Da der Treiber im Kernel-Modus arbeitet, wirken sich die erlangten Rechte unmittelbar auf die tiefsten Ebenen des Betriebssystems aus. Betroffen ist eine breite Palette an Windows-Versionen für Arbeitsplätze und Server. Diese Rechteausweitung wird typischerweise nach einem ersten Einbruch genutzt, um aus eingeschränkten Rechten heraus die Herrschaft über den Rechner zu übernehmen.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.