Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2021-33771

Windows

Hersteller: Microsoft
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt im Kernel von Microsoft Windows – also im Kern des Betriebssystems, der mit den höchsten Systemrechten arbeitet und grundlegende Aufgaben wie Speicher- und Prozessverwaltung steuert. Über die Lücke kann ein Angreifer seine Berechtigungen unzulässig ausweiten (Rechteausweitung): Ausgehend von einem eingeschränkten Benutzerkonto verschafft er sich höhere Systemrechte und damit weitreichende Kontrolle über das betroffene System. Die technischen Einzelheiten zum genauen Defekt und zum Ablauf der Ausnutzung sind nicht näher offengelegt. Solche Kernel-Lücken werden typischerweise nicht für den ersten Einbruch genutzt, sondern in einer bereits laufenden Angriffskette: Hat ein Angreifer auf anderem Weg einen einfachen Zugang erlangt, dient die Lücke als zweiter Schritt, um aus diesem begrenzten Zugriff vollständige Kontrolle über den Rechner zu machen. Betroffen sind Systeme mit dem Windows-Betriebssystem.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.