Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-21334

Windows

Hersteller: Microsoft
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle liegt im Hyper-V NT Kernel Integration VSP von Microsoft Windows – jener Komponente, die im Hyper-V-Virtualisierungssystem die Anbindung an den Windows-Kernel bereitstellt und Dienste für virtuelle Maschinen vermittelt. Es handelt sich um einen Use-after-free-Fehler: Das System greift auf einen Speicherbereich zu, der zuvor bereits freigegeben wurde. Ein Angreifer kann diesen Zustand gezielt herbeiführen und so den Programmablauf manipulieren. Ausnutzbar ist die Lücke lokal, also durch einen Angreifer, der bereits über einen Zugang zum betroffenen System verfügt. Gelingt der Angriff, hebt er seine Rechte bis auf die SYSTEM-Ebene an – die höchste Berechtigungsstufe unter Windows – und erlangt damit vollständige Kontrolle über das Gerät. Da die Komponente eine zentrale Rolle bei der Virtualisierung spielt, ist eine solche Rechteausweitung besonders heikel: Sie kann die Trennung zwischen virtuellen Maschinen und dem darunterliegenden Wirtssystem untergraben.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des betroffenen Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.