Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2018-8440 In Ransomware-Kampagnen genutzt

Windows

Hersteller: Microsoft
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft das Betriebssystem Microsoft Windows und liegt in der Art, wie das System Aufrufe an den Advanced Local Procedure Call (ALPC) verarbeitet – einen internen Mechanismus, über den Windows-Komponenten und Prozesse miteinander kommunizieren. Diese Aufrufe werden fehlerhaft behandelt, wodurch ein Angreifer seine Rechte auf dem System ausweiten kann. Es handelt sich um eine lokale Rechteausweitung: Der Angreifer benötigt bereits einen Zugang zum betroffenen Rechner, etwa ein normales Benutzerkonto, und kann sich darüber höhere Systemberechtigungen verschaffen, als ihm eigentlich zustehen. Auf diese Weise lässt sich die Kontrolle über das System deutlich ausweiten. Betroffen ist eine breite Palette von Windows-Versionen, sowohl Client- als auch Serverausgaben, sodass die Lücke in sehr unterschiedlichen Umgebungen auftreten kann. Sie eignet sich besonders dazu, einen anfänglich eingeschränkten Zugriff zu einem vollwertigen, weitreichenden Zugriff auszubauen.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.