Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2021-31955

Windows

Hersteller: Microsoft
5,5 MEDIUM CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft den Kernel von Microsoft Windows – also den zentralen Systemkern, der mit den höchsten Rechten arbeitet und den Speicher des gesamten Betriebssystems verwaltet. Es handelt sich um eine Informationsoffenlegung: Durch den Fehler kann ein Angreifer aus einem gewöhnlichen Programm im Benutzermodus heraus Speicherinhalte des Kernels auslesen, die diesem Programm eigentlich verborgen bleiben müssten. Damit überwindet er die Trennung zwischen normalem Anwendungsbereich und geschütztem Systembereich. Die genauen technischen Ursachen sind nicht näher beschrieben. Der unmittelbare Effekt ist nicht die Übernahme des Systems, sondern das Ausspähen sensibler Daten aus dem Kernelspeicher – etwa Adressen, interne Strukturen oder andere Geheimnisse. Solche ausgelesenen Informationen sind besonders wertvoll, weil sie Schutzmechanismen aushebeln und sich gut mit weiteren Angriffen kombinieren lassen, um eine tiefergehende Kompromittierung vorzubereiten. Betroffen sind Systeme mit Microsoft Windows.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.