Sonntag · 13.09.2026 Ausgabe 5212 RSS
Nachrichten Cybersicherheit täglich
CVE-2021-43226 In Ransomware-Kampagnen genutzt

Windows

Hersteller: Microsoft
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle sitzt im Treiber des Common Log File System (CLFS) von Microsoft Windows – einer Systemkomponente, die Anwendungen und Diensten eine einheitliche Protokollierungsfunktion bereitstellt und dafür mit hohen Rechten im Kern des Betriebssystems läuft. Ein Fehler in diesem Treiber erlaubt eine Rechteausweitung: Ein Angreifer, der bereits lokalen Zugang zum System und dort erhöhte Rechte besitzt, kann bestimmte Sicherheitsmechanismen umgehen und sich weitergehende Berechtigungen verschaffen. Der Angriff setzt also einen bereits vorhandenen Zugang voraus und wird typischerweise als zweiter Schritt einer Angriffskette genutzt – etwa nachdem Schadcode über eine andere Lücke oder eine Phishing-Mail auf das System gelangt ist. Da der CLFS-Treiber Bestandteil aller gängigen Windows-Installationen ist, betrifft das Problem eine sehr breite Basis an Arbeitsplatzrechnern und Servern.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen und Updates um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte die Nutzung des betroffenen Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.