Sonntag · 13.09.2026 Ausgabe 5209 RSS
Nachrichten Cybersicherheit täglich
CVE-2020-1054

Win32k

Hersteller: Microsoft
7 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in Win32k, einem Kernel-Modus-Treiber von Windows. Ursache ist eine fehlerhafte Verarbeitung von Objekten im Speicher. Ein Angreifer, der sich zuvor lokal am System anmelden kann, führt ein speziell dafür präpariertes Programm aus und erreicht damit die Ausführung beliebigen Codes im Kernel-Modus – also auf der höchsten Rechteebene des Betriebssystems. Aus einem einfachen Benutzerkonto wird so vollständige Kontrolle über den Rechner: Der Angreifer kann Programme installieren, Daten einsehen, verändern oder löschen und neue Konten mit allen Benutzerrechten anlegen. Da eine Anmeldung Voraussetzung ist, dient die Lücke typischerweise als zweite Stufe eines Angriffs, nachdem sich Angreifer über einen anderen Weg – etwa eine Phishing-Mail oder eine anfällige Anwendung – bereits einen eingeschränkten Zugang verschafft haben. Der Hersteller behebt das Problem, indem die Speicherobjektverarbeitung im Kernel-Modus-Treiber korrigiert wird.

Empfohlene Maßnahmen

Installieren Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.