Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-21391

Windows

Hersteller: Microsoft
7,1 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Speicher-Komponente (Storage) von Microsoft Windows. Es handelt sich um eine sogenannte Link-Following-Schwachstelle: Der betroffene Dienst folgt einer Verknüpfung (etwa einem Symlink oder einem ähnlichen Verweis), ohne ausreichend zu prüfen, wohin diese tatsächlich zeigt. Ein Angreifer kann eine solche Verknüpfung gezielt präparieren und den Dienst so dazu bringen, auf ein anderes Ziel zuzugreifen als beabsichtigt. Auf diese Weise lässt sich eine Rechteausweitung erreichen: Ein lokaler Angreifer mit eingeschränkten Rechten kann höhere Systemberechtigungen erlangen, als ihm eigentlich zustehen. Mit diesen erweiterten Rechten kann er Daten löschen – darunter auch Daten, deren Entfernung dazu führt, dass der betroffene Dienst nicht mehr verfügbar ist. Dadurch lässt sich nicht nur die Integrität von Daten verletzen, sondern auch die Verfügbarkeit des Systems beeinträchtigen.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Steht keine Gegenmaßnahme zur Verfügung, sollte der Einsatz des betroffenen Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.