Sonntag · 13.09.2026 Ausgabe 5209 RSS
Nachrichten Cybersicherheit täglich
CVE-2019-0859 In Ransomware-Kampagnen genutzt

Win32k

Hersteller: Microsoft
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der Windows-Komponente Win32k, einem Kernbestandteil des Betriebssystems, der Fenster- und Grafikfunktionen im Kernel bereitstellt. Der Fehler besteht darin, dass Win32k Objekte im Speicher nicht korrekt verarbeitet. Ein Angreifer, der bereits über einen einfachen Zugang zum System verfügt – etwa ein normales Benutzerkonto oder über zuvor eingeschleusten Schadcode –, kann diesen Fehler durch ein speziell gestaltetes Programm ausnutzen und seine Rechte ausweiten. Bei erfolgreicher Ausnutzung lässt sich eigener Code im Kernel-Modus ausführen, also auf der höchsten Privilegienstufe des Betriebssystems. Damit kann der Angreifer Programme installieren, Daten lesen, verändern oder löschen und neue Konten mit vollen Administratorrechten anlegen; auch Sicherheitsmechanismen und Schutzsoftware lassen sich auf dieser Ebene umgehen. Solche Rechteausweitungen werden typischerweise als zweiter Schritt in Angriffsketten eingesetzt, nachdem ein erster Zugriff auf das System erlangt wurde.

Empfohlene Maßnahmen

Installieren Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen auf allen betroffenen Windows-Systemen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.