Montag · 03.08.2026 Ausgabe 4023 RSS
Nachrichten Cybersicherheit täglich
CVE-2019-0903

Graphics Device Interface (GDI)

Hersteller: Microsoft
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt im Graphics Device Interface (GDI) von Microsoft Windows – jener Systemkomponente, die Windows zum Darstellen und Verarbeiten von Grafiken und Bildern nutzt. Der Fehler liegt in der Art und Weise, wie diese Komponente Objekte im Arbeitsspeicher verwaltet. Bringt ein Angreifer das System dazu, eine entsprechend präparierte Grafik zu verarbeiten, lässt sich diese fehlerhafte Speicherbehandlung ausnutzen, um eigenen Code auf dem betroffenen System auszuführen. Gelingt das, kann der Angreifer die Kontrolle über das System übernehmen. Da GDI tief im Betriebssystem verankert ist und an vielen Stellen automatisch zum Einsatz kommt, sobald Grafikinhalte dargestellt werden, ergibt sich eine breite Angriffsfläche: Schon das Öffnen oder Anzeigen einer manipulierten Datei kann ausreichen, um den Angriff auszulösen. Betroffen sind Windows-Systeme, die diese Grafikkomponente verwenden.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.