Microsoft patcht aktiv ausgenutzte Windows-WinSock-Sicherheitslücke
Microsoft hat einen Sicherheitsfix für eine aktiv ausgenutzte Windows-Sicherheitslücke veröffentlicht, durch die authentifizierte Angreifer SYSTEM-Berechtigungen erlangen können.
Die Sicherheitslücke, die als CVE-2026-68820 verfolgt wird, betrifft den Windows Ancillary Function Driver for WinSock und wurde im Rahmen der Patch-Tuesday-Updates vom August 2026 behoben.
Angreifer können SYSTEM-Berechtigungen erlangen
CVE-2026-68820 ist eine Sicherheitslücke zur lokalen Rechteausweitung mit einem CVSS-Score von 7,0, womit sie in die Kategorie hoher Schweregrad fällt.
Ein Angreifer, der bereits über eine lokale Authentifizierung verfügt, kann eine speziell gestaltete Anwendung ausführen, um die Sicherheitslücke auszulösen. Bei erfolgreicher Ausnutzung kann der Angreifer SYSTEM-Berechtigungen erlangen und dadurch weitreichende Kontrolle über das betroffene Windows-Gerät erhalten.
Laut Microsoft erfordert der Angriff keine Benutzerinteraktion. Die Komplexität der Ausnutzung bleibt jedoch relativ hoch, da Angreifer möglicherweise spezifische Informationen über die Zielumgebung oder eine zusätzliche Vorbereitung benötigen, bevor sie die Sicherheitslücke zuverlässig auslösen können.
Trotz dieser Anforderungen hat Microsoft bestätigt, dass Angreifer CVE-2026-68820 bereits in freier Wildbahn ausnutzen.
Windows 10, Windows 11 und Windows Server sind betroffen
Die Sicherheitslücke betrifft eine breite Palette von Microsoft-Betriebssystemen.
Betroffen sind Windows-10-Versionen von 1607 bis 22H2 sowie Windows-11-Versionen 23H2 bis 26H1.
Auch Windows-Server-Installationen sind verwundbar; die betroffenen Versionen reichen von Windows Server 2012 bis Windows Server 2025.
Microsoft hat Updates für unterstützte betroffene Systeme veröffentlicht. Das Unternehmen hat keine registrierungsbasierte Entschärfung oder alternative Problemumgehung bereitgestellt, sodass die Installation des entsprechenden Sicherheitsupdates die primäre Lösung ist.
Microsoft behebt Hunderte von Sicherheitslücken
Die WinSock-Sicherheitslücke kam zusammen mit einem besonders umfangreichen Sicherheitsrelease. Microsoft hat im August 2026 Patch Tuesday rund 400 Sicherheitslücken behoben.
Microsoft war zuletzt auch mit weiteren Sicherheitsproblemen konfrontiert. Der ShieldBreak-Zero-Day kann auf vollständig gepatchten Windows-Systemen SYSTEM-Zugriff gewähren, während das Unternehmen kürzlich die Infrastruktur hinter der DeadLock-Ransomware offengelegt hat.
Via Neowin
Lesen Sie unsere Offenlegungsseite, um zu erfahren, wie Sie Windows Report dabei helfen können, das Redaktionsteam zu unterstützen. Read more
User forum
0 messages