Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2021-36955 In Ransomware-Kampagnen genutzt

Windows

Hersteller: Microsoft
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt im Treiber des Common Log File System (CLFS) von Microsoft Windows. CLFS ist ein systemnaher Protokollierungsdienst, den Windows und Anwendungen für transaktionsbasierte Protokolldaten nutzen; der zugehörige Treiber läuft im Kern des Betriebssystems mit hohen Rechten. Über einen Fehler in diesem Treiber kann ein Angreifer, der bereits über einen einfachen Zugang zum System verfügt, seine Berechtigungen ausweiten und sich umfassende Kontrolle über das betroffene System verschaffen. Die genauen technischen Details des Defekts sind nicht offengelegt. Da es sich um eine Rechteausweitung handelt, dient die Lücke typischerweise als zweiter Schritt eines Angriffs: Hat sich ein Angreifer zunächst mit eingeschränkten Rechten eingenistet, kann er über diesen Treiber zur vollen Systemkontrolle gelangen. Betroffen sind Windows-Systeme, auf denen der CLFS-Treiber zum Einsatz kommt.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.