Sonntag · 13.09.2026 Ausgabe 5209 RSS
Nachrichten Cybersicherheit täglich
CVE-2021-34527 In Ransomware-Kampagnen genutzt

Windows

Hersteller: Microsoft
8,8 HIGH CVSS Basis-Score
Beschreibung

Betroffen ist der Druckwarteschlangendienst (Print Spooler) von Microsoft Windows, der auf nahezu allen Windows-Systemen standardmäßig läuft. Der Dienst führt privilegierte Dateioperationen fehlerhaft aus: Er prüft nicht ausreichend, ob ein Aufrufer berechtigt ist, Dateien – etwa Druckertreiber – im Systemkontext zu schreiben und zu laden. Ein Angreifer kann das ausnutzen, um eigenen Programmcode aus der Ferne mit SYSTEM-Rechten ausführen zu lassen, also mit den höchsten Rechten des Betriebssystems. Damit lassen sich Programme installieren, Daten einsehen, verändern oder löschen sowie neue Benutzerkonten mit vollen Rechten anlegen – das System ist vollständig übernommen. Besonders kritisch ist die Lücke auf Servern mit Domänenrollen, da von dort aus ganze Netzwerke kompromittiert werden können. Zusätzlich zur Aktualisierung ist die Konfiguration der Point-and-Print-Richtlinien maßgeblich: Erlaubt eine Einstellung die Treiberinstallation ohne Warnung und ohne Rechteprüfung, bleibt das System angreifbar. Die Schwachstelle ist unter dem Namen PrintNightmare bekannt.

Empfohlene Maßnahmen

Installieren Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.