Montag · 03.08.2026 Ausgabe 4023 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-21418

Windows

Hersteller: Microsoft
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt im Ancillary Function Driver für WinSock von Microsoft Windows – einem systemnahen Treiber, der als Vermittler zwischen Anwendungen und der Windows-Socket-Schnittstelle für die Netzwerkkommunikation dient. In diesem Treiber tritt ein Heap-basierter Pufferüberlauf auf: Es werden mehr Daten in einen Speicherbereich des sogenannten Heaps geschrieben, als dort vorgesehen sind, wodurch angrenzender Speicher überschrieben wird. Ein Angreifer, der bereits über einen lokalen Zugang zum System verfügt – etwa als regulärer Benutzer oder über eine bereits laufende Schadsoftware –, kann diesen Überlauf gezielt missbrauchen, um seine Rechte auszuweiten. Im Erfolgsfall erlangt er SYSTEM-Rechte, also die höchste Berechtigungsstufe unter Windows, und damit die vollständige Kontrolle über den betroffenen Rechner. Da der Treiber fester Bestandteil von Windows ist, betrifft die Lücke eine breite Basis von Windows-Systemen und eignet sich als zweiter Schritt nach einem ersten, eingeschränkten Zugriff.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen um. Sind keine Gegenmaßnahmen verfügbar, stellen Sie die Nutzung des betroffenen Produkts ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.