Mittwoch · 09.09.2026 Ausgabe 5078 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-81963

Windows

Hersteller: Microsoft
7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle liegt im Update-Stack von Microsoft Windows, also in der Komponente, die Systemaktualisierungen einspielt. Dort werden Verweise auf Dateien – etwa symbolische Links oder Verknüpfungen – vor dem Zugriff nicht korrekt aufgelöst. Ein Angreifer, der bereits über ein gültiges Konto auf dem System verfügt, kann eine solche Verknüpfung so präparieren, dass der privilegierte Update-Vorgang auf eine ganz andere Datei zugreift oder schreibt als vorgesehen. Auf diesem Weg lassen sich Dateien manipulieren, auf die der Angreifer normalerweise keinen Zugriff hätte. Im Ergebnis erhält er lokal erweiterte Rechte bis hin zu SYSTEM, also der höchsten Berechtigungsstufe unter Windows, und damit die volle Kontrolle über den Rechner. Der Angriff setzt lokalen Zugang voraus und eignet sich daher typischerweise als zweiter Schritt, nachdem ein Angreifer bereits mit eingeschränkten Rechten Fuß gefasst hat.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen und Sicherheitsupdates um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden; die Internet-Exponierung der betroffenen Systeme ist zu bewerten.