Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2024-43451

Windows

Hersteller: Microsoft
6,5 MEDIUM CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der NTLM-Authentifizierung von Microsoft Windows, einem Verfahren, mit dem sich Benutzer und Dienste im Netzwerk gegenseitig ausweisen. Durch einen Fehler kann der NTLMv2-Hash eines Benutzers – ein aus dem Passwort abgeleiteter Anmeldewert – an einen Angreifer preisgegeben werden. Ausgelöst wird das bereits durch eine Dateiöffnungs-Operation: Es genügt, dass das Opfer eine präparierte Datei öffnet oder ein Dateisystem sie verarbeitet, damit Windows den Hash unbemerkt nach außen überträgt. Eine aktive Eingabe von Zugangsdaten ist nicht nötig. Hat der Angreifer den Hash erbeutet, kann er sich damit gegenüber anderen Systemen als der betroffene Benutzer ausgeben und dessen Identität und Rechte übernehmen, ohne das eigentliche Passwort zu kennen. Betroffen sind Windows-Systeme, die das NTLM-Verfahren nutzen; gefährlich ist die Lücke vor allem in Netzwerken, in denen NTLM-Anmeldungen verbreitet sind.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte die Nutzung des betroffenen Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.