Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-62893

9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Windows Deployment Services, den Dienst zur netzwerkbasierten Bereitstellung von Betriebssystemen. Es handelt sich um einen Use-after-Free-Fehler: Der Dienst greift auf einen Speicherbereich zu, der zuvor bereits freigegeben wurde. Ein Angreifer kann diesen Zustand gezielt herbeiführen und den Inhalt des betroffenen Speichers beeinflussen, sodass der Programmablauf umgelenkt und eigener Code ausgeführt wird. Der Angriff erfolgt über das Netzwerk und setzt keine vorherige Berechtigung voraus – ein unautorisierter Angreifer kann den Dienst also aus der Ferne ansprechen. Da Bereitstellungsdienste typischerweise dazu dienen, Systemabbilder an viele Rechner zu verteilen, kann eine erfolgreiche Ausnutzung weit über den einzelnen Server hinaus wirken und die Installation von Systemen im Netz beeinflussen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln