Montag · 03.08.2026 Ausgabe 4027 RSS
Nachrichten Cybersicherheit täglich
CVE-2022-41073 In Ransomware-Kampagnen genutzt

Windows

Hersteller: Microsoft
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft den Druckwarteschlangendienst (Print Spooler) von Microsoft Windows – jene Systemkomponente, die Druckaufträge entgegennimmt und verwaltet und auf praktisch allen Windows-Systemen standardmäßig läuft. Über einen Fehler in diesem Dienst kann ein Angreifer seine Rechte auf dem betroffenen System ausweiten und sich bis zur SYSTEM-Ebene hocharbeiten – der höchsten Berechtigungsstufe unter Windows, die noch über der eines gewöhnlichen Administrators liegt. Damit erlangt er die vollständige Kontrolle über den Rechner und kann beliebige Aktionen ausführen, Schutzmechanismen umgehen und sich dauerhaft im System einnisten. Da es sich um eine Rechteausweitung handelt, benötigt der Angreifer zunächst einen bestehenden, eingeschränkten Zugang zum System; diesen nutzt er dann, um sich über den Druckdienst weitreichende Befugnisse zu verschaffen. Die genaue technische Ursache des Fehlers ist nicht näher beschrieben.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.