Montag · 03.08.2026 Ausgabe 4023 RSS
Nachrichten Cybersicherheit täglich
CVE-2021-34448

Windows

Hersteller: Microsoft
6,8 MEDIUM CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Skript-Engine (Scripting Engine) von Microsoft Windows – jene Komponente, die in das Betriebssystem eingebettete Skripte ausführt und unter anderem im Zusammenspiel mit dem Webbrowser zum Einsatz kommt. Der Fehler führt zu einer Speicherbeschädigung (Memory Corruption): Beim Verarbeiten von Skriptinhalten gerät die Verwaltung des Arbeitsspeichers in einen fehlerhaften Zustand, sodass Daten an Stellen geschrieben oder gelesen werden, die dafür nicht vorgesehen sind. Ein Angreifer kann diesen Zustand gezielt herbeiführen, indem er das Opfer dazu bringt, präparierte Skriptinhalte zu verarbeiten. Die genauen technischen Details des Defekts sind nicht öffentlich beschrieben. Speicherbeschädigungen dieser Art lassen sich erfahrungsgemäß so weit ausnutzen, dass eigener Code auf dem betroffenen System ausgeführt wird. Betroffen sind Windows-Systeme mit der verwundbaren Skript-Engine.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.