Es handelt sich um einen Use-after-free-Fehler in den Windows Remote Desktop Services, also der Komponente, über die Nutzer aus der Ferne auf Windows-Sitzungen zugreifen. Bei einem solchen Fehler greift das Programm auf einen Speicherbereich zu, der bereits freigegeben wurde. Ein Angreifer kann diesen Zustand gezielt herbeiführen und den freigewordenen Speicher mit eigenen Daten belegen, sodass die Anwendung anschließend mit manipulierten Inhalten weiterarbeitet. Auf diese Weise lässt sich fremder Programmcode zur Ausführung bringen. Der Angriff erfolgt über das Netzwerk und setzt keine vorherige Autorisierung voraus, sodass bereits die bloße Erreichbarkeit des Remotedesktop-Dienstes genügt. Da dieser Dienst in vielen Umgebungen für den Fernzugriff auf Server und Arbeitsplatzrechner exponiert ist, kann eine erfolgreiche Ausnutzung zur Übernahme des betroffenen Systems und zum weiteren Vordringen im Netzwerk führen.
CVE-2026-69525
9,8
CRITICAL
CVSS Basis-Score
Beschreibung