Sonntag · 04.10.2026 Ausgabe 5862 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-69730

9,8 CRITICAL CVSS Basis-Score
Beschreibung

Im DNS-Dienst von Windows besteht ein Speicherfehler vom Typ “Use after free”: Das System greift auf einen Speicherbereich zu, der zuvor bereits freigegeben wurde. Ein Angreifer kann diesen Zustand gezielt herbeiführen und den freigewordenen Speicher mit eigenen Daten belegen, sodass die weitere Verarbeitung in von ihm kontrollierte Bahnen gelenkt wird. Der Angriff erfolgt über das Netzwerk und setzt keine gültige Berechtigung voraus. Im Erfolgsfall führt das betroffene System vom Angreifer eingeschleusten Code aus. Da der DNS-Dienst Namensauflösungsanfragen aus dem Netz entgegennimmt und in vielen Umgebungen eine zentrale Infrastrukturrolle einnimmt, wirkt sich eine Übernahme nicht nur auf das einzelne System aus, sondern kann die Namensauflösung ganzer Netzwerke beeinflussen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln