Im DNS-Dienst von Windows besteht ein Speicherfehler vom Typ “Use after free”: Das System greift auf einen Speicherbereich zu, der zuvor bereits freigegeben wurde. Ein Angreifer kann diesen Zustand gezielt herbeiführen und den freigewordenen Speicher mit eigenen Daten belegen, sodass die weitere Verarbeitung in von ihm kontrollierte Bahnen gelenkt wird. Der Angriff erfolgt über das Netzwerk und setzt keine gültige Berechtigung voraus. Im Erfolgsfall führt das betroffene System vom Angreifer eingeschleusten Code aus. Da der DNS-Dienst Namensauflösungsanfragen aus dem Netz entgegennimmt und in vielen Umgebungen eine zentrale Infrastrukturrolle einnimmt, wirkt sich eine Übernahme nicht nur auf das einzelne System aus, sondern kann die Namensauflösung ganzer Netzwerke beeinflussen.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Rekord-Patchday: Microsoft schließt 974 Schwachstellen, zwei werden bereits ausgenutzt 08.09.2026
- Artikel Microsoft schließt fast 1.000 Sicherheitslücken an einem Patchday 08.09.2026