Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2018-8120 In Ransomware-Kampagnen genutzt

Win32k

Hersteller: Microsoft
7 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Komponente Win32k von Microsoft Windows, die als Teil des Betriebssystemkerns grundlegende Fenster- und Grafikfunktionen bereitstellt. Sie entsteht, weil Win32k bestimmte Objekte im Arbeitsspeicher nicht korrekt verarbeitet. Diese fehlerhafte Speicherbehandlung kann ein Angreifer ausnutzen, um sich erweiterte Rechte zu verschaffen: Aus einem bereits bestehenden, eingeschränkten Zugang heraus erlangt er höhere Systemberechtigungen und damit weitreichende Kontrolle über das betroffene System. Es handelt sich also nicht um einen Einstiegspunkt von außen, sondern um eine lokale Rechteausweitung – der Angreifer muss bereits Code auf dem Rechner ausführen können, etwa über ein zuvor eingeschleustes Programm oder ein gekapertes Benutzerkonto. Betroffen sind ältere Windows-Versionen für Arbeitsplatzrechner und Server. Da Win32k tief im Kern verankert ist, eröffnet eine erfolgreiche Ausnutzung Zugriff auf Funktionen, die normalen Benutzern verwehrt bleiben.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.