2021-1731: Microsoft Windows: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2021-08-12 12:46)
- Neues Advisory
- Version 2 (2021-09-15 15:20)
- Microsoft hat zur Behebung der Schwachstelle CVE-2021-36958 mit dem Patchtag im September 2021 Sicherheitsupdates für alle betroffenen Versionen von Windows veröffentlicht. Die Kurzzusammenfassung und der FAQ-Abschnitt wurden angepasst. Der Workaround wurde entfernt, da dieser nicht mehr relevant ist.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Microsoft
Beschreibung:
Ein Angreifer mit niedrigen Privilegien kann die Schwachstelle lokal ausnutzen, um beliebigen Programmcode mit Systemrechten auszuführen. Ein erfolgreicher Angriff erfordert die Interaktion eines Benutzers. Microsoft informiert darüber, dass die Schwachstelle öffentlich bekannt ist, aber noch nicht aktiv ausgenutzt wird. Die baldige aktive Ausnutzung der Schwachstelle gilt als wahrscheinlich.
Darüber hinaus gibt Microsoft bekannt, dass aktuell kein Sicherheitsupdate zur Verfügung steht, sondern nur die Möglichkeit besteht den Windows Print Spooler Dienst zu stoppen und zu deaktivieren (siehe Workaround). Dadurch kann weder lokal noch 'remote' gedruckt werden. Es wird erwartet, dass ein Sicherheitsupdate mit dem nächsten Patchtag im September veröffentlicht wird. Des Weiteren wird noch untersucht, welche Versionen von Windows betroffen sind.
Schwachstellen:
CVE-2021-36958
Schwachstelle in Windows Print Spooler ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.