Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2015-1701 In Ransomware-Kampagnen genutzt

Win32k

Hersteller: Microsoft
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt im Kernel-Modus-Treiber Win32k.sys von Microsoft Win32k, einer zentralen Systemkomponente von Windows Server. Da der Treiber im Kernel läuft, besitzt fehlerhafter Code dort die höchsten Systemrechte. Ein Angreifer, der sich bereits lokal am System angemeldet hat oder dort Code ausführen kann, ist in der Lage, über eine eigens präparierte Anwendung einen Fehler im Treiber auszulösen. Dadurch verschafft er sich erhöhte Rechte und kann beliebigen Code mit Systemprivilegien ausführen – er weitet also eingeschränkte Benutzerrechte zu vollständiger Kontrolle über das betroffene System aus. Diese Art von Rechteausweitung dient typischerweise als zweiter Schritt nach einem ersten Einbruch: Sie verwandelt einen einfachen Zugang in volle Administratorrechte. Die Schwachstelle wurde nachweislich aktiv für Angriffe ausgenutzt.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.