Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2024-21338 In Ransomware-Kampagnen genutzt

Windows

Hersteller: Microsoft
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt im Windows-Kernel von Microsoft, genauer im Treiber appid.sys, der zur Anwendungssteuerung des Betriebssystems gehört. Dort verarbeitet ein sogenannter IOCTL-Dispatcher Steuerbefehle, die Programme an den Treiber richten (IOCTL steht für Input/Output Control, also Ein- und Ausgabesteuerung). Eine dieser Steuerschnittstellen ist nach außen offengelegt, prüft aber die Zugriffsrechte des Aufrufers nicht ausreichend. Dadurch kann ein Angreifer, der bereits lokal auf dem System angemeldet ist, diese Schnittstelle missbrauchen, um sich höhere Rechte zu verschaffen. Aus einem gewöhnlichen Benutzerkonto heraus erlangt er auf diesem Weg weitreichende Systemrechte und damit die Kontrolle über das betroffene Gerät. Die Lücke setzt einen bereits vorhandenen Zugang voraus und dient typischerweise dazu, eine anfängliche Kompromittierung auszuweiten und sich tief im System festzusetzen.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte die Nutzung des betroffenen Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.