Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-59230

Windows

Hersteller: Microsoft
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt im Windows Remote Access Connection Manager, einer Systemkomponente des Betriebssystems Windows von Microsoft, die für den Auf- und Abbau von Wähl- und VPN-Verbindungen zuständig ist. Sie beruht auf einer fehlerhaften Zugriffskontrolle: Die Komponente prüft Berechtigungen nicht korrekt, sodass ein Angreifer auf Ressourcen oder Funktionen zugreifen kann, die ihm eigentlich verwehrt sein sollten. Ausnutzen lässt sich der Defekt nur lokal und durch einen bereits angemeldeten Benutzer – der Angreifer benötigt also vorab gültigen Zugang zum System, etwa als normaler Anwender. Aus dieser eingeschränkten Position heraus kann er seine Rechte ausweiten und sich höhere Systemprivilegien verschaffen. Damit eignet sich die Lücke vor allem dazu, einen bereits erlangten Fuß in der Tür zu vollständiger Kontrolle über das betroffene System auszubauen. Betroffen sind Windows-Systeme, auf denen diese Komponente aktiv ist.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte die Nutzung des betroffenen Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.