Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2022-26925

Windows

Hersteller: Microsoft
8,1 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Local Security Authority (LSA) von Microsoft Windows – jene zentrale Komponente, die unter Windows für Anmeldung und Authentifizierung zuständig ist. Es handelt sich um eine Spoofing-Lücke: Ein Angreifer kann eine Authentifizierung vortäuschen beziehungsweise erzwingen. Konkret lässt sich ein Domänencontroller – also der Server, der in einem Windows-Netzwerk die Benutzer- und Rechteverwaltung steuert – dazu bringen, sich über das veraltete NTLM-Verfahren beim Angreifer zu authentifizieren. Der Angreifer fängt damit die Authentifizierung einer hochprivilegierten Systemkomponente ab und kann sie weiterverwenden, um sich gegenüber anderen Diensten als der Domänencontroller auszugeben. Da der Domänencontroller das Herzstück der Zugriffssteuerung in einer Windows-Domäne bildet, eröffnet ein solcher Identitätsmissbrauch den Weg zur weiteren Ausbreitung im Netzwerk und zur Kompromittierung weiterer Systeme. Betroffen sind Windows-Umgebungen mit Domänencontrollern, in denen NTLM erreichbar ist.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Korrekturmaßnahmen um und spielen Sie das entsprechende Sicherheitsupdate ein, um die LSA-Spoofing-Lücke zu schließen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.