Anzeige

Am Puls von Microsoft

Anzeige

KB2727528 - Sicherheitslücke in Windows Shell

DrWindows

Redaktion
Dieses Sicherheitsupdate behebt eine Sicherheitslücke, die es ermöglicht einen Remote-Code über die Windows-Shell (Kontext-Menü), bei einem Zugriff auf eines speziell präparierten Ordner auszuführen.

Ein Angreifer, der diese Lücke erfolgreich ausnutzt, kann als aktueller Benutzer beliebigen Code ausführen. Wenn der aktuelle Benutzer mit administrativen Benutzerberechtigungen angemeldet ist, kann ein Angreifer vollständige Kontrolle über ein betroffenes System erlangen. Ein Angreifer kann dann Programme installieren, Daten anzeigen, ändern oder löschen oder neue Konten mit sämtlichen Benutzerrechten erstellen. Für Endbenutzer, deren Konten mit weniger Benutzerrechten konfiguriert sind, kann dies geringere Auswirkungen haben als für Benutzer, die mit administrativen Benutzerrechten arbeiten.

Diese Sicherheitslücke wird von Microsoft als kritisch eingestuft.
 
Anzeige
Anzeige
Oben