Microsoft patcht aktiv ausgenutzte Windows-WinSock-Sicherheitslücke
Microsoft hat einen Sicherheitsfix für eine aktiv ausgenutzte Windows-Sicherheitslücke veröffentlicht, die es authentifizierten Angreifern ermöglichen kann, SYSTEM-Rechte zu erlangen.
Die als CVE-2026-68820 verfolgte Sicherheitslücke betrifft den Windows Ancillary Function Driver for WinSock und wurde im Rahmen der Patch-Tuesday-Updates vom August 2026 behoben.
Angreifer können SYSTEM-Rechte erlangen
CVE-2026-68820 ist eine lokale Sicherheitslücke zur Rechteausweitung mit einem CVSS-Wert von 7,0 und fällt damit in die Kategorie mit hohem Schweregrad.
Ein Angreifer, der bereits lokal authentifiziert ist, kann eine speziell gestaltete Anwendung ausführen, um die Sicherheitslücke auszulösen. Eine erfolgreiche Ausnutzung kann dem Angreifer SYSTEM-Rechte verschaffen und ihm so umfassende Kontrolle über das betroffene Windows-Gerät ermöglichen.
Laut Microsoft erfordert der Angriff keine Benutzerinteraktion. Die Komplexität der Ausnutzung bleibt jedoch relativ hoch, da Angreifer möglicherweise spezifische Informationen über die Zielumgebung oder zusätzliche Vorbereitungen benötigen, bevor sie die Sicherheitslücke zuverlässig auslösen können.
Trotz dieser Anforderungen hat Microsoft bestätigt, dass Angreifer CVE-2026-68820 bereits in freier Wildbahn ausnutzen.
Windows 10, Windows 11 und Windows Server sind betroffen
Die Sicherheitslücke betrifft eine breite Palette von Microsoft-Betriebssystemen.
Zu den betroffenen Versionen gehören Windows-10-Versionen von 1607 bis 22H2 sowie Windows-11-Versionen von 23H2 bis 26H1.
Auch Windows-Server-Installationen sind anfällig; die betroffenen Versionen reichen von Windows Server 2012 bis Windows Server 2025.
Microsoft hat Updates für unterstützte betroffene Systeme veröffentlicht. Das Unternehmen hat keine registrierungsbasierte Risikominderung oder alternative Problemumgehung bereitgestellt; die Installation des entsprechenden Sicherheitsupdates ist daher die primäre Lösung.
Microsoft behebt Hunderte Sicherheitslücken
Die WinSock-Sicherheitslücke erschien zusammen mit einem besonders umfangreichen Sicherheitsrelease. Microsoft hat im Patch Tuesday vom August 2026 rund 400 Sicherheitslücken behoben.
Microsoft war außerdem mit weiteren jüngsten Sicherheitsproblemen konfrontiert. Die ShieldBreak-Zero-Day-Lücke kann auf vollständig gepatchten Windows-Systemen SYSTEM-Zugriff gewähren, während das Unternehmen kürzlich die Infrastruktur hinter der DeadLock-Ransomware offengelegt hat.
Über Neowin
Lesen Sie unsere Offenlegungsseite, um zu erfahren, wie Sie Windows Report dabei helfen können, das Redaktionsteam zu unterstützen. Read more
User forum
0 messages