Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2024-35250

Windows

Hersteller: Microsoft
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in einem Kernel-Mode-Treiber von Microsoft Windows, also in einer Komponente, die im Betriebssystemkern mit höchsten Systemrechten läuft. Es handelt sich um die Verwendung eines nicht vertrauenswürdigen Zeigers (untrusted pointer dereference): Der Treiber greift auf einen Speicherzeiger zu, dessen Wert von außen beeinflusst werden kann, und folgt diesem ungeprüft. Ein Angreifer, der bereits über einen lokalen Zugang zum System verfügt, kann diesen Defekt nutzen, um seine eigenen Rechte auszuweiten und Aktionen auf Kernel-Ebene auszuführen. Auf diese Weise verschafft er sich weitreichende Kontrolle über das betroffene System, die ihm als einfacher Benutzer verwehrt bliebe. Der Angriff setzt voraus, dass der Angreifer bereits Code auf dem Rechner ausführen kann; aus der Ferne allein ist die Lücke nicht auszunutzen. Betroffen sind Systeme mit dem fehlerhaften Windows-Kernel-Treiber.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des betroffenen Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.