Sonntag · 13.09.2026 Ausgabe 5211 RSS
Nachrichten Cybersicherheit täglich
CVE-2016-7255 In Ransomware-Kampagnen genutzt

Win32k

Hersteller: Microsoft
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt im Kernel-Modus-Treiber Win32k von Microsoft Windows, einer zentralen Systemkomponente für Fenster- und Grafikfunktionen. Der Treiber verarbeitet Objekte im Speicher nicht korrekt. Ein Angreifer, der bereits lokalen Zugriff auf das System hat – etwa über ein normales Benutzerkonto oder durch eine zuvor kompromittierte Anwendung – kann ein speziell präpariertes Programm ausführen und dadurch seine Rechte ausweiten. Im Erfolgsfall läuft eigener Code im Kernel-Modus, also auf der höchsten Privilegienebene des Betriebssystems. Damit lassen sich Sicherheitsmechanismen umgehen, Treiber und Schadsoftware installieren, Daten auslesen oder verändern sowie beliebige Konten anlegen. Betroffen sind zahlreiche Client- und Server-Ausgaben von Windows. Solche Rechteausweitungen werden typischerweise als zweite Stufe eines Angriffs eingesetzt, nachdem ein Angreifer über eine andere Lücke bereits eingeschränkten Zugang erlangt hat.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.