Montag · 03.08.2026 Ausgabe 4027 RSS
Nachrichten Cybersicherheit täglich
CVE-2024-43572

Windows

Hersteller: Microsoft
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Microsoft Management Console (MMC) unter Windows – jenes Rahmenwerk, über das zahlreiche Verwaltungswerkzeuge des Betriebssystems in einer einheitlichen Oberfläche zusammengefasst und ausgeführt werden. Über diese Komponente lässt sich aus der Ferne fremder Programmcode auf dem betroffenen System ausführen (Remote Code Execution). Gelingt der Angriff, kann der Angreifer eigene Befehle auf dem Rechner laufen lassen und das System unter seine Kontrolle bringen. Die genaue technische Ursache des Defekts wird in den vorliegenden Beschreibungen nicht näher ausgeführt; festgehalten ist, dass die Management-Console-Komponente das Einschleusen und Ausführen von Code ermöglicht. Betroffen sind Windows-Systeme, auf denen diese Verwaltungskonsole verfügbar ist – also ein fest im Betriebssystem verankerter Bestandteil, der auf einer Vielzahl von Arbeitsplatz- und Server-Installationen vorhanden ist und damit eine breite Angriffsfläche bietet.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte die Nutzung des betroffenen Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.