Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-21513

Windows

Hersteller: Microsoft
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft das MSHTML-Framework von Microsoft Windows – die Komponente, die Webinhalte aufbereitet und darstellt und unter anderem von Windows-Anwendungen zum Anzeigen von HTML genutzt wird. Hier versagt ein eingebauter Schutzmechanismus: Eine Sicherheitsfunktion, die eigentlich bestimmte Aktionen unterbinden soll, lässt sich umgehen. Ein nicht autorisierter Angreifer kann diese Schutzvorkehrung über das Netzwerk aushebeln, ohne dafür gültige Zugangsdaten zu besitzen. Der Angriff zielt also nicht darauf, das System direkt zu übernehmen, sondern darauf, eine vorhandene Absicherung wirkungslos zu machen – etwa eine Warn- oder Sperrfunktion, die unter normalen Umständen vor schädlichen Inhalten schützt. Ist dieser Schutz erst einmal umgangen, kann der Angreifer Maßnahmen durchführen, die das System eigentlich blockieren würde. Betroffen sind Windows-Systeme, auf denen das MSHTML-Framework zum Verarbeiten von Webinhalten verwendet wird.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des betroffenen Produkts eingestellt werden.