Mittwoch · 17.06.2026 Ausgabe 2832 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-24054

Windows

Hersteller: Microsoft
6,5 MEDIUM CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der NTLM-Authentifizierung von Microsoft Windows, einem Verfahren, mit dem sich Nutzer und Dienste im Netzwerk gegenüber Windows-Systemen ausweisen. Ursache ist, dass ein Datei- oder Pfadname von außen kontrolliert werden kann: Ein Angreifer kann so präparierte Inhalte einschleusen, durch die ein betroffenes System ungewollt eine NTLM-Authentifizierung anstößt. Dabei gibt das System Anmeldeinformationen in Form eines NTLM-Hashes preis. Mit diesem offengelegten Hash kann der Angreifer über das Netzwerk eine Täuschung (Spoofing) durchführen und sich als der betroffene Nutzer ausgeben, ohne dessen Passwort zu kennen. Der Angriff erfordert keine vorherige Anmeldung des Angreifers und lässt sich aus der Ferne über das Netzwerk durchführen. Betroffen sind Windows-Systeme, die NTLM verwenden; in Netzwerkumgebungen kann ein erbeuteter Hash zur weiteren Ausbreitung und Übernahme zusätzlicher Konten genutzt werden.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte die Nutzung des betroffenen Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.