Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2023-29360

Streaming Service

Hersteller: Microsoft
8,4 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft den Microsoft Streaming Service, eine Systemkomponente von Windows. Im Kern handelt es sich um die Dereferenzierung eines nicht vertrauenswürdigen Zeigers: Die Komponente verwendet einen Speicherzeiger, dessen Wert durch den Angreifer beeinflusst werden kann, ohne diesen zuvor ausreichend zu prüfen. Ein Angreifer, der bereits lokal auf dem System angemeldet ist, kann dadurch seine Berechtigungen ausweiten und Systemrechte (SYSTEM) erlangen – die höchste Rechtestufe unter Windows, die volle Kontrolle über das Betriebssystem bedeutet. Der Angriff setzt also einen vorhandenen, eingeschränkten Zugang voraus und dient nicht dem ersten Eindringen, sondern der Rechteausweitung. Aus einem normalen Benutzerkonto oder einem bereits kompromittierten Prozess heraus lässt sich so die vollständige Herrschaft über den Rechner gewinnen. Betroffen sind Windows-Systeme, auf denen diese Streaming-Komponente vorhanden ist.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, stellen Sie die Nutzung des betroffenen Produkts ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.