Sonntag · 13.09.2026 Ausgabe 5209 RSS
Nachrichten Cybersicherheit täglich
CVE-2022-21882 In Ransomware-Kampagnen genutzt

Win32k

Hersteller: Microsoft
7 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in Win32k, einer zentralen Kernel-Komponente von Microsoft Windows, die für Fenster-, Grafik- und Eingabefunktionen zuständig ist. Der Fehler erlaubt eine unzulässige Rechteausweitung: Ein Angreifer, der bereits über einen einfachen Zugang zum System verfügt, kann sich damit höhere Berechtigungen verschaffen und Aktionen ausführen, die einem normalen Benutzerkonto verwehrt bleiben. Da Win32k im Kernel arbeitet, wirkt sich eine erfolgreiche Ausnutzung unmittelbar auf die Kontrolle über das gesamte Betriebssystem aus. Typischerweise wird eine solche Lücke als zweiter Schritt in einer Angriffskette genutzt – etwa nachdem Schadcode über eine andere Schwachstelle oder eine manipulierte Datei mit eingeschränkten Rechten gestartet wurde. Technische Details zur genauen Ursache und zum Ablauf der Ausnutzung sind nicht näher beschrieben.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.