SecBoard
Zurück zur Übersicht
Niedrig15 / 100Konfidenz: Mittel
CVSS8.2EPSS0.3 %Ohne Zutun des Nutzers

Installieren Sie umgehend die von Microsoft bereitgestellten Sicherheitsupdates für Windows 11, um auf die Version 10.0.28000.2956 oder höher zu aktualisieren.

Hoechster CVSS-Basiswert 8.2+15

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[NEU] [hoch] Microsoft Windows 11 (Secure Kernel Mode): Schwachstelle ermöglicht Privilegieneskalation

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Eine kritische Schwachstelle in Microsoft Windows 11 (Secure Kernel Mode) ermöglicht lokalen Angreifern eine Privilegieneskalation. Betroffen sind alle Versionen von Windows 11 vor 10.0.28000.2956. Nutzer sollten dringend die von Microsoft bereitgestellten Sicherheitsupdates installieren, um das Risiko zu minimieren.

SecBoard-Einordnung

Diese Schwachstelle ermöglicht es einem lokalen Angreifer, seine Berechtigungen auf einem betroffenen System zu erhöhen, was zu einer vollständigen Kompromittierung des Systems führen kann. Dies ist besonders kritisch in Umgebungen, in denen Angreifer bereits Fuß gefasst haben oder physischen Zugang zu Geräten haben könnten.

Realistisch schlimmster Fall: Der schlimmste Fall ist die vollständige Übernahme des betroffenen Windows 11-Systems durch einen lokalen Angreifer, der dadurch beliebigen Code mit höchsten Systemrechten ausführen könnte. Dies könnte zur Installation von Malware, Datenexfiltration oder zur Manipulation kritischer Systemfunktionen führen.

Im erfassten Bestand

  • CVE-2026-85921 kommt damit in 3 erfassten Meldungen der letzten 90 Tage vor.

Gezählt im eigenen Bestand, rückwärts ab dem Erscheinungsdatum. Das ist Belegstärke, keine Aussage über die Häufigkeit in der Welt.

Key Facts

 

CVSS
8.2 · HIGH
EPSS
0.3%
Über das Netz
nein
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
secure@microsoft.com

Betroffen

Alle Nutzer und Organisationen, die Microsoft Windows 11 26H1 in Versionen vor 10.0.28000.2956 einsetzen.

Prüfen

3
  • Überprüfen Sie die aktuelle Build-Nummer Ihrer Windows 11 26H1-Systeme, um festzustellen, ob diese älter als 10.0.28000.2956 sind.
  • Stellen Sie sicher, dass alle Windows 11-Systeme automatische Updates aktiviert haben und regelmäßig auf dem neuesten Stand gehalten werden.
1 weitere
  • Überprüfen Sie die Protokolle auf ungewöhnliche Aktivitäten oder fehlgeschlagene Anmeldeversuche, die auf lokale Angriffsversuche hindeuten könnten.

Offene Punkte

3
anzeigen
  • Der genaue Mechanismus des Exploits ist im Artikel nicht spezifiziert.
  • Es wird nicht spezifiziert, ob es bereits aktive Ausnutzungen dieser Schwachstelle in freier Wildbahn gibt.
  • Die spezifischen Auswirkungen auf verschiedene Arten von Organisationen (z.B. Unternehmen vs. Privatnutzer) sind nicht detailliert.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Möglich
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Haben wir Windows extern erreichbar?

MITRE ATT&CK(1)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1068Exploitation for Privilege Escalationzugeordnet

Eine kritische Schwachstelle in Microsoft Windows 11 (Secure Kernel Mode) ermöglicht lokalen Angreifern eine Privilegieneskalation.

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Quellen & Belege· 1 Quelle

CERT-BundPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

CVE-Profile

Themen
hoch