Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2016-7255

Win32k

Hersteller: Microsoft
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in Win32k, einer im Kernel-Modus laufenden Treiberkomponente von Microsoft Windows, die unter anderem für die grafische Oberfläche und die Fensterverwaltung zuständig ist. Der Treiber verarbeitet bestimmte Objekte im Arbeitsspeicher fehlerhaft. Ein Angreifer, der bereits über ein lokales Konto auf dem System verfügt, kann diesen Fehler über eine eigens präparierte Anwendung gezielt auslösen. Dadurch verschafft er sich höhere Rechte, als ihm eigentlich zustehen, und kann letztlich eigenen Code im Kernel-Modus ausführen – also auf der innersten und höchsten Berechtigungsebene des Betriebssystems, die uneingeschränkten Zugriff auf das gesamte System gewährt. Es handelt sich um eine lokale Rechteausweitung: Der Angreifer benötigt zunächst einfachen Zugang zum Rechner, etwa als regulärer Benutzer, kann sich von dort aus aber die vollständige Kontrolle über das System aneignen. Betroffen ist eine breite Palette von Windows-Versionen für Arbeitsplatzrechner und Server.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.