Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2022-26923

Active Directory

Hersteller: Microsoft
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in den Active Directory Domain Services von Microsoft, dem Verzeichnisdienst, über den Windows-Netzwerke Benutzer, Computer und Berechtigungen zentral verwalten. Voraussetzung für einen Angriff ist, dass der Angreifer bereits über ein gültiges, angemeldetes Konto verfügt. Mit diesem kann er die Eigenschaften (Attribute) von Computerkonten verändern, die ihm gehören oder die er verwaltet. Durch diese gezielte Manipulation lässt sich anschließend bei den Active Directory Certificate Services ein Zertifikat anfordern, das auf eine fremde, höher privilegierte Identität ausgestellt ist. Mit diesem Zertifikat hebt der Angreifer seine Rechte bis auf die Ebene SYSTEM an – das höchste lokale Rechtekonto unter Windows mit nahezu uneingeschränktem Zugriff. Aus einem einfachen Domänenkonto wird so faktisch die vollständige Kontrolle. Betroffen sind Windows-Umgebungen, die Active Directory zusammen mit der Zertifikatdienst-Komponente einsetzen.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.