Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2022-26904

Windows

Hersteller: Microsoft
7 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft den User Profile Service von Microsoft Windows – jene Systemkomponente, die beim Anmelden eines Nutzers dessen Profil lädt und verwaltet. Über einen Fehler in diesem Dienst kann ein Angreifer seine Berechtigungen unrechtmäßig ausweiten und sich höhere Rechte auf dem System verschaffen, als ihm eigentlich zustehen. Die genaue technische Ursache des Defekts ist nicht näher beschrieben. Da eine solche Rechteausweitung typischerweise voraussetzt, dass der Angreifer bereits über einen eingeschränkten Zugang zum betroffenen Rechner verfügt, dient sie ihm als Folgeschritt: Aus einem normalen Benutzerkonto heraus erlangt er erweiterte Kontrolle über das Betriebssystem. Damit lassen sich Schutzmechanismen umgehen und Aktionen durchführen, die einem gewöhnlichen Nutzer verwehrt bleiben. Betroffen sind Windows-Systeme, auf denen der User Profile Service läuft.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.