Categories: Sicherheit

Microsoft warnt vor Zero-Day-Lücke im Windows-Kernel

Microsoft hat vor einer Sicherheitslücke im Windows-Kernel gewarnt, die zu einer Rechte-Ausweitung für lokale Benutzer führen kann. Trotz der Möglichkeit eines entfernten Angriffs stufte Secunia den Fehler heute als weniger kritisch ein.

Betroffen sind Nutzer von Windows XP SP2 sowie aller Versionen von Windows Server 2003, Vista und Server 2008. Microsoft betonte mögliche Risiken für Nutzer von SQL-Server und der Internet Information Services (IIS), die die Ausführung von Anwendercode gestatten. Als Beispiel nannte Microsoft Hosting Provider.

Laut einer Sicherheitsmeldung kann speziell manipulierter Programmcode, der als Netzwerkdienst oder lokaler Dienst ausgeführt wird, die Rechte anderer Prozesse übernehmen und so die Privilegien eines lokalen Nutzers erhalten.

Microsoft erklärte, dass bisher noch keine Exploits für die Kernel-Lücke gemeldet wurden. Derzeit untersuche man den Fehler und werde anschließend entscheiden, ob und wann ein Patch zur Verfügung gestellt wird.

ZDNet.de Redaktion

Recent Posts

AMD steigert Umsatz und Gewinn im ersten Quartal

Server-CPUs und Server-GPUs legen deutlich zu. Das Gaming-Segment schwächelt indes.

8 Stunden ago

Google stopft schwerwiegende Sicherheitslöcher in Chrome 124

Zwei Use-after-free-Bugs stecken in Picture In Picture und der WebGPU-Implementierung Dawn. Betroffen sind Chrome für…

2 Tagen ago

Studie: 91 Prozent der Ransomware-Opfer zahlen Lösegeld

Die durchschnittliche Lösegeldzahlung liegt bei 2,5 Millionen Dollar. Acht Prozent der Befragten zählten 2023 mehr…

2 Tagen ago

DMA: EU stuft auch Apples iPadOS als Gatekeeper ein

Eine neue Analyse der EU-Kommission sieht vor allem eine hohe Verbreitung von iPadOS bei Business-Nutzern.…

2 Tagen ago

Chips bescheren Samsung deutlichen Gewinnzuwachs

Das operative Ergebnis wächst um fast 6 Billionen Won auf 6,64 Billionen Won. Die Gewinne…

2 Tagen ago

Chrome: Google verschiebt das Aus für Drittanbietercookies

Ab Werk blockiert Chrome Cookies von Dritten nun frühestens ab Anfang 2025. Unter anderem gibt…

3 Tagen ago