Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-32202

Windows

Hersteller: Microsoft
4,3 MEDIUM CVSS Basis-Score
Beschreibung

Die Schwachstelle liegt im Windows Shell, der grafischen Bedienoberfläche von Microsoft Windows, über die etwa der Desktop, das Startmenü und das Anzeigen von Dateien und Verknüpfungen gesteuert werden. Hier versagt ein eigentlich vorgesehener Schutzmechanismus: Eine Sicherheitsprüfung, die unzulässige oder irreführende Inhalte abfangen sollte, greift nicht zuverlässig. Dadurch kann ein Angreifer über das Netzwerk eine Täuschung (Spoofing) durchführen – er gibt also Inhalte, Herkunft oder Identität anders aus, als sie tatsächlich sind, sodass das System oder der Anwender etwas Falsches für vertrauenswürdig hält. Der Angriff erfordert keine vorherige Anmeldung am System. Auf diese Weise lassen sich Nutzer beispielsweise dazu verleiten, einer manipulierten Datei oder Quelle zu vertrauen, die sie andernfalls als verdächtig erkannt hätten. Betroffen sind Systeme mit Microsoft Windows, deren Shell-Komponente diesen Defekt aufweist.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen für ein betroffenes System keine Gegenmaßnahmen zur Verfügung, sollte dessen Einsatz eingestellt werden.