DFN-CERT

Advisory-Archiv

2021-1731: Microsoft Windows: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2021-08-12 12:46)
Neues Advisory
Version 2 (2021-09-15 15:20)
Microsoft hat zur Behebung der Schwachstelle CVE-2021-36958 mit dem Patchtag im September 2021 Sicherheitsupdates für alle betroffenen Versionen von Windows veröffentlicht. Die Kurzzusammenfassung und der FAQ-Abschnitt wurden angepasst. Der Workaround wurde entfernt, da dieser nicht mehr relevant ist.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Microsoft

Beschreibung:

Ein Angreifer mit niedrigen Privilegien kann die Schwachstelle lokal ausnutzen, um beliebigen Programmcode mit Systemrechten auszuführen. Ein erfolgreicher Angriff erfordert die Interaktion eines Benutzers. Microsoft informiert darüber, dass die Schwachstelle öffentlich bekannt ist, aber noch nicht aktiv ausgenutzt wird. Die baldige aktive Ausnutzung der Schwachstelle gilt als wahrscheinlich.

Darüber hinaus gibt Microsoft bekannt, dass aktuell kein Sicherheitsupdate zur Verfügung steht, sondern nur die Möglichkeit besteht den Windows Print Spooler Dienst zu stoppen und zu deaktivieren (siehe Workaround). Dadurch kann weder lokal noch 'remote' gedruckt werden. Es wird erwartet, dass ein Sicherheitsupdate mit dem nächsten Patchtag im September veröffentlicht wird. Des Weiteren wird noch untersucht, welche Versionen von Windows betroffen sind.

Schwachstellen:

CVE-2021-36958

Schwachstelle in Windows Print Spooler ermöglicht Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.