Sonntag · 13.09.2026 Ausgabe 5209 RSS
Nachrichten Cybersicherheit täglich
CVE-2019-0803 In Ransomware-Kampagnen genutzt

Win32k

Hersteller: Microsoft
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der Win32k-Komponente von Microsoft Windows, einem Kernbestandteil des Betriebssystems, der Fenster- und Grafikfunktionen im Kernel bereitstellt. Die Komponente verarbeitet Objekte im Speicher fehlerhaft. Ein Angreifer, der sich bereits lokal am System anmelden kann, vermag diesen Fehler auszunutzen und dadurch seine Rechte auszuweiten: Er kann eigenen Code im Kernel-Modus ausführen, also auf der höchsten Privilegienebene des Systems. Damit lassen sich beliebige Programme installieren, Daten einsehen, verändern oder löschen und neue Konten mit vollen Administratorrechten anlegen. Solche Rechteausweitungen dienen Angreifern typischerweise als zweiter Schritt: Nachdem sie über eine andere Lücke oder gestohlene Zugangsdaten einen ersten Zugang mit eingeschränkten Rechten erlangt haben, übernehmen sie damit den Rechner vollständig. Betroffen sind Windows-Systeme, auf denen die anfällige Komponente enthalten ist.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß den Herstelleranweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.