Sonntag · 13.09.2026 Ausgabe 5209 RSS
Nachrichten Cybersicherheit täglich
CVE-2022-37969 In Ransomware-Kampagnen genutzt

Windows

Hersteller: Microsoft
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt im Common Log File System (CLFS) von Microsoft Windows – einem Treiber, der als Protokollierungsdienst im Kern des Betriebssystems arbeitet und von Anwendungen wie Systemdiensten für das Schreiben von Transaktionsprotokollen genutzt wird. Ein Fehler in dieser Komponente erlaubt eine unzulässige Rechteausweitung: Ein Angreifer, der bereits mit eingeschränkten Rechten auf dem System aktiv ist – etwa über ein normales Benutzerkonto oder nach einer vorangegangenen Kompromittierung – kann sich damit deutlich höhere Systemrechte verschaffen. Die technischen Details des Fehlers sind nicht näher offengelegt. Da der Treiber auf Kernel-Ebene läuft, bedeutet ein erfolgreicher Angriff faktisch die vollständige Kontrolle über den betroffenen Rechner. Solche Lücken werden typischerweise als zweiter Schritt in Angriffsketten eingesetzt, nachdem ein erster Zugang etwa über Schadsoftware oder Phishing hergestellt wurde.

Empfohlene Maßnahmen

Installieren Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.