Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2015-1769

Windows

Hersteller: Microsoft
6,6 MEDIUM CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt im Mount Manager von Microsoft Windows – jener Systemkomponente, die das Einbinden von Datenträgern und Laufwerken verwaltet. Der Fehler liegt darin, dass die Komponente symbolische Verknüpfungen (Symlinks) fehlerhaft verarbeitet. Ein Angreifer kann diese mangelhafte Behandlung ausnutzen, um auf dem System beliebigen Code auszuführen und sich höhere Rechte zu verschaffen. Der Angriff erfolgt jedoch nicht aus der Ferne, sondern setzt physischen Zugang voraus: Der Täter muss ein präpariertes USB-Gerät an den Rechner anschließen. Beim Einbinden dieses Geräts greift der Mount Manager auf die manipulierten Verknüpfungen zu und führt so den eingeschleusten Code aus. Betroffen ist eine breite Palette an Windows-Versionen für Arbeitsplatzrechner und Server. Gefährdet sind damit vor allem Umgebungen, in denen Unbefugte körperlich an Geräte gelangen und eigene Datenträger anstecken können.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.