Montag · 03.08.2026 Ausgabe 4027 RSS
Nachrichten Cybersicherheit täglich
CVE-2021-31201

Enhanced Cryptographic Provider

Hersteller: Microsoft
5,2 MEDIUM CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft den Enhanced Cryptographic Provider von Microsoft, eine Systemkomponente, die kryptografische Funktionen wie Verschlüsselung und Signaturprüfung für Windows und darauf aufsetzende Anwendungen bereitstellt. Über einen Fehler in dieser Komponente kann ein Angreifer seine Berechtigungen unrechtmäßig ausweiten (Privilege Escalation): Ausgehend von einem bereits vorhandenen, eingeschränkten Zugang auf dem System verschafft er sich höhere Rechte, als ihm zustehen. Die genaue technische Ursache des Defekts ist öffentlich nicht näher beschrieben. Da kryptografische Provider tief im Betriebssystem verankert sind und mit erhöhten Rechten arbeiten, eignet sich eine solche Lücke typischerweise dazu, einen anfänglichen Zugriff auf einem Rechner auszuweiten und sich umfassendere Kontrolle über das betroffene System zu sichern. Betroffen sind Windows-Systeme, auf denen diese kryptografische Komponente zum Einsatz kommt.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.