Windows
Die Schwachstelle betrifft die Microsoft Management Console (MMC) unter Windows – jenes Rahmenwerk, über das zahlreiche Verwaltungswerkzeuge des Betriebssystems in einer einheitlichen Oberfläche zusammengefasst und ausgeführt werden. Über diese Komponente lässt sich aus der Ferne fremder Programmcode auf dem betroffenen System ausführen (Remote Code Execution). Gelingt der Angriff, kann der Angreifer eigene Befehle auf dem Rechner laufen lassen und das System unter seine Kontrolle bringen. Die genaue technische Ursache des Defekts wird in den vorliegenden Beschreibungen nicht näher ausgeführt; festgehalten ist, dass die Management-Console-Komponente das Einschleusen und Ausführen von Code ermöglicht. Betroffen sind Windows-Systeme, auf denen diese Verwaltungskonsole verfügbar ist – also ein fest im Betriebssystem verankerter Bestandteil, der auf einer Vielzahl von Arbeitsplatz- und Server-Installationen vorhanden ist und damit eine breite Angriffsfläche bietet.
Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte die Nutzung des betroffenen Produkts eingestellt werden.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Bisher keine Artikel.