Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2020-1027

Windows

Hersteller: Microsoft
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt im Windows-Kernel von Microsoft Windows, also dem zentralen Kern des Betriebssystems, der den Zugriff auf Speicher und Systemressourcen steuert. Ursache ist eine fehlerhafte Verarbeitung von Objekten im Arbeitsspeicher: Behandelt der Kernel solche Speicherobjekte nicht korrekt, lässt sich dieser Fehler für eine Rechteausweitung missbrauchen. Ein Angreifer, der bereits über eingeschränkte Zugriffsmöglichkeiten auf dem System verfügt, kann darüber Code mit erhöhten Berechtigungen ausführen und sich so weitergehende Rechte verschaffen. Weil der Kernel auf der höchsten Berechtigungsebene des Systems arbeitet, kann ein Angreifer auf diesem Weg aus einem normalen Benutzerkonto heraus letztlich die Kontrolle über das gesamte System erlangen. Solche Lücken werden typischerweise nicht für den Erstzugriff genutzt, sondern in einer bestehenden Angriffskette, um aus einem gekaperten Konto heraus die Systemhoheit zu übernehmen.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.