Neue Windows-Lücke ermöglicht UAC-Umgehung
Der Sicherheitsdienstleister Prevx hatte am Mittwoch erstmals auf den Exploit hingewiesen, der vor allem deshalb gefährlich ist, weil er eine Lücke in der Datei win32k.sys ausnutzt, einem im Kernel-Modus laufenden Teil des Windows-Subsystems.
Mit Hilfe des Exploits könnte ein Angreifer offenbar erhöhte Nutzerrechte erlangen und selbst mit einem beschränkten Account beliebigen Code im Kernel-Modus ausführen, so Prevx. Windows XP, Vista und Windows 7 sollen sowohl in den 32-, als auch in den 64-Bit-Versionen anfällig sein.
Aktuell wird die Schwachstelle nach Angaben der Sicherheitsexperten noch nicht aktiv von Malware-Autoren ausgenutzt. Es sei jedoch nur eine Frage der Zeit, bis es soweit ist, hieß es. Da es sich um einen so genannten Privilege-Escalation-Exploit handelt, ließen sich damit die UAC und die in Vista und Windows 7 enthaltenen Technologien zur Beschränkung von Nutzerkonten umgehen.
Microsoft bestätigte nun, dass man die neue Lücke ausführlich untersucht. Es sei zur Ausnutzung jedoch ein Nutzerkonto auf dem zu attackierenden System nötig, so das Unternehmen laut 'WinRumors' in einer Stellungnahme.
Neueste Downloads
Beliebt im Preisvergleich
- Windows & Sonstige:
Neue Nachrichten
Beliebte Nachrichten
Videos
Meist kommentierte Nachrichten
Forum
-
Neues von Steve, the Killer 😎
d-hubs - Gestern 11:10 Uhr -
#OSCL26 :: die vielleicht wichtigste Konferenz des zweiten Halbjahres
d-hubs - Vorgestern 18:47 Uhr -
Dark Mode WIN11
Jungspund - Vorgestern 15:38 Uhr -
darktable 5.6.1 freigegeben
d-hubs - 28.08. 16:07 Uhr -
Windows 11 und die einsamen Nächte vor dem Bildschirm.
Q 1 - 27.08. 11:43 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen