Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2022-24521 In Ransomware-Kampagnen genutzt

Windows

Hersteller: Microsoft
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt im Common Log File System (CLFS) Driver von Microsoft Windows – einem Systemtreiber, der ein allgemeines Protokollierungssystem für Anwendungen und Dienste bereitstellt und tief im Betriebssystemkern verankert ist. Über einen Fehler in diesem Treiber kann ein Angreifer seine Rechte auf dem System unzulässig ausweiten (Privilege Escalation). Wer also bereits über eingeschränkten Zugriff auf einem Windows-System verfügt, kann sich darüber höhere Berechtigungen verschaffen und letztlich weitreichende Kontrolle über das betroffene System erlangen. Die genaue technische Ursache des Defekts ist in den vorliegenden Beschreibungen nicht näher spezifiziert. Da der CLFS-Treiber auf nahezu allen Windows-Systemen vorhanden ist und mit hohen Systemrechten läuft, ist die betroffene Komponente weit verbreitet und ein attraktives Ziel: Solche Rechteausweitungen werden typischerweise genutzt, um nach einem ersten Einbruch die vollständige Übernahme eines Systems vorzubereiten.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.