Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2022-34713

Windows

Hersteller: Microsoft
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt im Microsoft Windows Support Diagnostic Tool (MSDT), einem in Windows integrierten Hilfsprogramm zur Fehlerdiagnose. Das Problem entsteht, wenn MSDT über das URL-Protokoll aus einer aufrufenden Anwendung heraus gestartet wird – etwa aus einem Office-Dokument oder einer anderen Software, die solche Aufrufe verarbeitet. Über diesen Weg kann ein Angreifer eigenen Code einschleusen und auf dem betroffenen System ausführen. Der Defekt liegt also nicht in einem selten genutzten Spezialdienst, sondern in einer Standardkomponente des Betriebssystems, die durch ganz alltägliche Anwendungen angestoßen werden kann. Typischerweise wird ein Opfer dazu gebracht, eine präparierte Datei zu öffnen; beim Verarbeiten ruft die Anwendung MSDT auf, wodurch der Schadcode zur Ausführung gelangt. Betroffen sind Windows-Systeme allgemein, was die Lücke zu einem breit nutzbaren Einfallstor für die Übernahme eines Rechners macht.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.