Samstag · 20.06.2026 Ausgabe 2921 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-45586

7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft das Collaborative Translation Framework von Windows, eine Komponente des Betriebssystems. Ihr liegt eine fehlerhafte Auflösung von Verknüpfungen vor dem Dateizugriff zugrunde – ein sogenanntes „Link Following". Dabei folgt die Komponente einer Verknüpfung (etwa einem symbolischen Link), ohne ausreichend zu prüfen, wohin diese tatsächlich zeigt. Ein bereits am System angemeldeter, lokal agierender Angreifer kann dieses Verhalten ausnutzen, indem er eine präparierte Verknüpfung platziert und so einen Dateizugriff auf ein von ihm gewähltes Ziel umlenkt. Auf diese Weise gelangt er an höhere Rechte, als ihm eigentlich zustehen (Rechteausweitung). Voraussetzung ist ein vorhandener lokaler Zugang mit eingeschränkten Berechtigungen; aus der Ferne lässt sich die Lücke nicht direkt auslösen. Im Erfolgsfall verschafft sich der Angreifer erweiterte Berechtigungen auf dem betroffenen System.