Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2016-3309 In Ransomware-Kampagnen genutzt

Windows

Hersteller: Microsoft
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in den Kernel-Modus-Treibern von Microsoft Windows, genauer in der Win32k-Komponente, die zentrale Funktionen des Betriebssystemkerns bereitstellt. Ursache ist, dass der Windows-Kernel bestimmte Objekte im Arbeitsspeicher nicht korrekt verarbeitet. Ausnutzen lässt sich der Fehler von einem lokalen Angreifer, der bereits Zugriff auf das System hat: Über eine eigens präparierte Anwendung kann er den Verarbeitungsfehler auslösen und sich dadurch höhere Rechte verschaffen. Im Erfolgsfall führt er beliebigen Code im Kernel-Modus aus – also auf der höchsten Privilegienebene des Betriebssystems, mit vollständiger Kontrolle über das betroffene Gerät. Da der Angriff lokale Ausführung voraussetzt, dient er typischerweise dazu, nach einem ersten Eindringen aus eingeschränkten Benutzerrechten auszubrechen und das System vollständig zu übernehmen. Betroffen ist eine breite Palette von Windows-Versionen für Arbeitsplatzrechner und Server.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.