Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-34348

6,5 MEDIUM CVSS Basis-Score
Beschreibung

Der Fehler betrifft den Windows-Dienst für die Ereignisprotokollierung (Event Logging Service). Ein dort vorgesehener Schutzmechanismus greift nicht zuverlässig, sodass er umgangen werden kann. Ein Angreifer, der bereits über gültige Zugangsdaten beziehungsweise eine Berechtigung auf dem System verfügt, kann diese Schwäche über das Netzwerk ausnutzen und dadurch an Informationen gelangen, die eigentlich geschützt sein sollten. Die Lücke führt somit nicht direkt zur Ausführung von Schadcode, sondern zu einer unbefugten Offenlegung von Daten. Da Ereignisprotokolle sensible Angaben zu Systemzuständen, Konten und Aktivitäten enthalten können, lassen sich die gewonnenen Informationen für die Vorbereitung weiterer Angriffsschritte nutzen.