CVE-2026-34348
6,5
MEDIUM
CVSS Basis-Score
Beschreibung
Der Fehler betrifft den Windows-Dienst für die Ereignisprotokollierung (Event Logging Service). Ein dort vorgesehener Schutzmechanismus greift nicht zuverlässig, sodass er umgangen werden kann. Ein Angreifer, der bereits über gültige Zugangsdaten beziehungsweise eine Berechtigung auf dem System verfügt, kann diese Schwäche über das Netzwerk ausnutzen und dadurch an Informationen gelangen, die eigentlich geschützt sein sollten. Die Lücke führt somit nicht direkt zur Ausführung von Schadcode, sondern zu einer unbefugten Offenlegung von Daten. Da Ereignisprotokolle sensible Angaben zu Systemzuständen, Konten und Aktivitäten enthalten können, lassen sich die gewonnenen Informationen für die Vorbereitung weiterer Angriffsschritte nutzen.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Wochenrückblick: KI-Täuschung, Metabase-SQL-Injection und neue Supply-Chain-Risiken 10.08.2026
- Artikel Neue Angriffe unterlaufen Passkeys über Windows, Chrome und Entra-Validierung 10.08.2026
- Artikel SpecterOps findet Schwachstellen in Microsofts Passkey-Umsetzung 23.07.2026