Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-21510

Windows

Hersteller: Microsoft
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der Windows Shell, also der Benutzeroberflächen- und Verwaltungsschicht von Microsoft Windows, über die Programme, Dateien und Verknüpfungen gestartet werden. Es handelt sich um das Versagen eines Schutzmechanismus: Eine eigentlich vorhandene Sicherheitsfunktion greift nicht wie vorgesehen und lässt sich umgehen. Ausnutzen lässt sich der Fehler über das Netzwerk, ohne dass der Angreifer dafür eine Berechtigung oder gültige Zugangsdaten benötigt. Ein nicht autorisierter Angreifer kann auf diesem Weg die betroffene Sicherheitsfunktion außer Kraft setzen und damit eine Schutzmaßnahme aushebeln, die unerwünschte oder gefährliche Aktionen eigentlich blockieren soll. Betroffen sind Windows-Systeme, auf denen die Windows Shell als zentrale Komponente läuft. Da der Schutz selbst umgangen wird, kann dies anderen Angriffen den Weg ebnen, die normalerweise von genau dieser Sicherheitsfunktion verhindert würden.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Sind keine Gegenmaßnahmen verfügbar, sollte die Nutzung des betroffenen Produkts eingestellt werden.