Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2016-0167 In Ransomware-Kampagnen genutzt

Win32k

Hersteller: Microsoft
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt im Win32k-Bestandteil von Microsoft Windows, genauer im kernel-mode driver – einer Komponente, die im hochprivilegierten Kern des Betriebssystems läuft. Ein Angreifer, der bereits lokal auf dem System angemeldet ist, kann über eine eigens präparierte Anwendung einen Fehler in diesem Treiber auslösen und sich dadurch höhere Rechte verschaffen. Aus einem gewöhnlichen Benutzerkonto wird so ein Konto mit weitreichenden Systemrechten, mit dem sich Sicherheitsmechanismen umgehen und das System weitreichend kontrollieren lassen. Diese Art von Lücke dient typischerweise als zweite Stufe eines Angriffs: Sie verschafft selbst keinen ersten Zugang, sondern erweitert die Rechte, nachdem ein Angreifer bereits Code auf dem Rechner ausführen konnte – etwa über eine andere Schwachstelle oder eine eingeschleuste Anwendung. Betroffen ist eine Vielzahl von Windows-Versionen für Arbeitsplatzrechner und Server.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.