Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2016-0151 In Ransomware-Kampagnen genutzt

Client-Server Run-time Subsystem (CSRSS)

Hersteller: Microsoft
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt im Client-Server Run-time Subsystem (CSRSS) von Microsoft Windows, einer zentralen Systemkomponente des Betriebssystems, die unter anderem für die Verwaltung von Prozessen zuständig ist. Der Fehler liegt darin, dass CSRSS sogenannte Prozess-Tokens fehlerhaft verwaltet – also jene internen Kennungen, die festlegen, mit welchen Rechten ein Programm im System läuft. Ein Angreifer, der bereits lokalen Zugang zum betroffenen Rechner besitzt, kann diese fehlerhafte Handhabung über eine speziell präparierte Anwendung ausnutzen. Führt er diese aus, verschafft er sich höhere Berechtigungen, als ihm eigentlich zustehen, und kann damit Sicherheitsmechanismen umgehen. Der Angriff setzt voraus, dass der Angreifer bereits Code auf dem System ausführen kann; er dient also dazu, von eingeschränkten Rechten zu weitreichender Kontrolle aufzusteigen. Betroffen sind verschiedene Client- und Server-Versionen von Windows.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.