Win32k
Die Schwachstelle steckt in der Windows-Komponente Win32k, einem Kernbestandteil des Betriebssystems, der Fenster- und Grafikfunktionen im Kernel bereitstellt. Der Fehler besteht darin, dass Win32k Objekte im Speicher nicht korrekt verarbeitet. Ein Angreifer, der bereits über einen einfachen Zugang zum System verfügt – etwa ein normales Benutzerkonto oder über zuvor eingeschleusten Schadcode –, kann diesen Fehler durch ein speziell gestaltetes Programm ausnutzen und seine Rechte ausweiten. Bei erfolgreicher Ausnutzung lässt sich eigener Code im Kernel-Modus ausführen, also auf der höchsten Privilegienstufe des Betriebssystems. Damit kann der Angreifer Programme installieren, Daten lesen, verändern oder löschen und neue Konten mit vollen Administratorrechten anlegen; auch Sicherheitsmechanismen und Schutzsoftware lassen sich auf dieser Ebene umgehen. Solche Rechteausweitungen werden typischerweise als zweiter Schritt in Angriffsketten eingesetzt, nachdem ein erster Zugriff auf das System erlangt wurde.
Installieren Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen auf allen betroffenen Windows-Systemen.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Bisher keine Artikel.