Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2023-36584

Windows

Hersteller: Microsoft
5,4 MEDIUM CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft das Sicherheitsmerkmal Mark of the Web (MOTW) in Microsoft Windows. MOTW kennzeichnet Dateien, die aus dem Internet oder anderen nicht vertrauenswürdigen Quellen stammen, mit einer Herkunftsmarkierung. Anhand dieser Markierung schlagen Windows und Anwendungen wie Office vor dem Öffnen Schutzmaßnahmen an, etwa Warnhinweise oder den geschützten Modus. Über die Schwachstelle lässt sich dieser Schutzmechanismus umgehen: Eine präparierte Datei kann so gestaltet werden, dass sie die Herkunftsmarkierung nicht erhält oder diese wirkungslos bleibt. Dadurch behandelt das System die Datei als vertrauenswürdig, und die sonst greifenden Warnungen und Schutzmaßnahmen unterbleiben. In der Folge können schädliche Inhalte ausgeführt werden, ohne dass der Anwender vorgewarnt wird. Der Defekt schwächt damit gezielt eine Schutzfunktion, die das unbeabsichtigte Ausführen heruntergeladener Schadsoftware verhindern soll. Betroffen sind Windows-Systeme, auf denen Nutzer Dateien aus externen Quellen öffnen.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, verzichten Sie auf die weitere Nutzung des betroffenen Produkts.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.