Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2021-33739

Windows

Hersteller: Microsoft
8,4 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der Core Library des Desktop Window Manager (DWM) von Microsoft Windows – jener Systemkomponente, die für das Zeichnen und Verwalten der grafischen Bildschirmoberfläche zuständig ist und auf praktisch jedem Windows-System mitläuft. Über einen Fehler in dieser Bibliothek kann ein Angreifer seine Rechte auf dem System ausweiten (Privilege Escalation): Wer bereits über einen einfachen, eingeschränkten Zugang zum Rechner verfügt, kann sich auf diesem Weg höhere Berechtigungen verschaffen und so Kontrolle über das System erlangen, die ihm eigentlich nicht zusteht. Die genaue technische Ursache des Fehlers ist nicht näher beschrieben. Da der Desktop Window Manager fester Bestandteil von Windows ist und stets läuft, betrifft die Lücke eine breite Basis an Systemen. Typischerweise dient eine solche Rechteausweitung als Folgeschritt nach einem ersten Zugriff, um die Übernahme des Systems abzuschließen.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.