Samstag · 20.06.2026 Ausgabe 2921 RSS
Nachrichten Cybersicherheit täglich
CVE-2020-17103

7 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt im Windows Cloud Files Mini Filter Driver – einem Treiber, der auf Kernel-Ebene des Betriebssystems läuft und die Einbindung von Cloud-gespeicherten Dateien in das lokale Dateisystem steuert. Über einen Fehler in diesem Treiber kann ein Angreifer eine unzulässige Rechteausweitung erreichen: Ein Benutzer mit nur eingeschränkten Rechten auf dem System kann sich höhere Berechtigungen verschaffen und so Aktionen ausführen, die ihm eigentlich verwehrt sind. Da der betroffene Treiber im Kernel arbeitet, zielt ein erfolgreicher Angriff auf die höchste Berechtigungsebene des Systems und damit auf die vollständige Kontrolle über den Rechner. Voraussetzung ist, dass der Angreifer bereits lokalen Zugriff auf das System besitzt; die Lücke dient dann als Baustein, um aus einer begrenzten Position heraus die Kontrolle über das gesamte System zu erlangen.