Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2021-36934

Windows

Hersteller: Microsoft
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt im Windows-Betriebssystem von Microsoft und beruht auf zu großzügig vergebenen Zugriffsrechten (Access Control Lists) für mehrere Systemdateien – darunter die Datenbank des Security Accounts Manager (SAM), in der Windows die Kontoinformationen und Passwort-Hashes der lokalen Benutzer ablegt. Existiert eine Schattenkopie des Systemlaufwerks, wie sie der Volume Shadow Copy Service automatisch erzeugt, kann jeder angemeldete Benutzer die SAM-Datei auslesen, obwohl ihm das eigentlich verwehrt sein sollte. Auf dieser Grundlage lässt sich die Berechtigung bis auf SYSTEM-Ebene anheben – die höchste Rechtestufe unter Windows. Voraussetzung ist, dass der Angreifer bereits Code auf dem Zielsystem ausführen kann; er benötigt also einen lokalen Zugang. Gelingt der Angriff, kann er beliebigen Code mit SYSTEM-Rechten ausführen, Programme installieren, Daten einsehen, ändern oder löschen sowie neue Benutzerkonten mit vollen Rechten anlegen.

Empfohlene Maßnahmen

Spielen Sie die Updates gemäß den Hersteller-Anweisungen ein. Beachten Sie, dass das Update allein nicht genügt: Zusätzlich müssen alle Schattenkopien der betroffenen Systemdateien einschließlich der SAM-Datenbank manuell gelöscht werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.