Win32k
Die Schwachstelle steckt in Win32k, einem Kernel-Modus-Treiber von Windows. Ursache ist eine fehlerhafte Verarbeitung von Objekten im Speicher. Ein Angreifer, der sich zuvor lokal am System anmelden kann, führt ein speziell dafür präpariertes Programm aus und erreicht damit die Ausführung beliebigen Codes im Kernel-Modus – also auf der höchsten Rechteebene des Betriebssystems. Aus einem einfachen Benutzerkonto wird so vollständige Kontrolle über den Rechner: Der Angreifer kann Programme installieren, Daten einsehen, verändern oder löschen und neue Konten mit allen Benutzerrechten anlegen. Da eine Anmeldung Voraussetzung ist, dient die Lücke typischerweise als zweite Stufe eines Angriffs, nachdem sich Angreifer über einen anderen Weg – etwa eine Phishing-Mail oder eine anfällige Anwendung – bereits einen eingeschränkten Zugang verschafft haben. Der Hersteller behebt das Problem, indem die Speicherobjektverarbeitung im Kernel-Modus-Treiber korrigiert wird.
Installieren Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Bisher keine Artikel.