Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-30400

Windows

Hersteller: Microsoft
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der DWM Core Library des Desktop Window Manager (DWM) von Microsoft Windows – jener Systemkomponente, die das Zeichnen und die Darstellung der grafischen Oberfläche steuert. Es handelt sich um einen Use-after-Free-Fehler: Das Programm greift auf einen Speicherbereich zu, der bereits freigegeben wurde. Solch ein verwaister Verweis lässt sich gezielt manipulieren, um den Programmablauf zu beeinflussen. Ausnutzen kann den Fehler ein Angreifer, der sich bereits lokal am System angemeldet hat und über reguläre, eingeschränkte Rechte verfügt. Über die Lücke verschafft er sich höhere Berechtigungen auf dem Gerät und kann seine Rechte bis auf Systemebene ausweiten. Damit ist die Schwachstelle vor allem ein Baustein für weitergehende Angriffe: Wer bereits einen einfachen Zugang erlangt hat – etwa durch Schadsoftware oder ein gekapertes Konto –, kann darüber die vollständige Kontrolle über das betroffene Windows-System erlangen.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte die Nutzung des betroffenen Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.