Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2024-30051 In Ransomware-Kampagnen genutzt

DWM Core Library

Hersteller: Microsoft
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der DWM Core Library (DWM = Desktop Window Manager) von Windows – der Systemkomponente, die für das Zeichnen und Verwalten der grafischen Oberfläche zuständig ist. Es handelt sich um eine Rechteausweitung: Ein Angreifer, der bereits über einen Zugang mit eingeschränkten Rechten auf dem System verfügt, kann den Defekt in dieser Komponente ausnutzen, um sich höhere Berechtigungen zu verschaffen. Im Ergebnis erlangt er SYSTEM-Rechte – also die höchste Berechtigungsstufe unter Windows, mit der sich das gesamte System uneingeschränkt kontrollieren lässt. Diese Art von Lücke dient typischerweise als zweite Stufe eines Angriffs: Hat sich ein Angreifer zunächst gewöhnlichen Benutzerzugriff verschafft, hebelt er damit die Trennung zwischen normalem Benutzer und Systemkern aus und übernimmt die volle Kontrolle über den betroffenen Rechner.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte die betroffene Komponente nicht weiter verwendet werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.