Installieren Sie umgehend die von Microsoft bereitgestellten Sicherheitsupdates für Windows 11, um auf die Version 10.0.28000.2956 oder höher zu aktualisieren.
Hoechster CVSS-Basiswert 8.2+15
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
[NEU] [hoch] Microsoft Windows 11 (Secure Kernel Mode): Schwachstelle ermöglicht Privilegieneskalation
Eine kritische Schwachstelle in Microsoft Windows 11 (Secure Kernel Mode) ermöglicht lokalen Angreifern eine Privilegieneskalation. Betroffen sind alle Versionen von Windows 11 vor 10.0.28000.2956. Nutzer sollten dringend die von Microsoft bereitgestellten Sicherheitsupdates installieren, um das Risiko zu minimieren.
SecBoard-Einordnung
Diese Schwachstelle ermöglicht es einem lokalen Angreifer, seine Berechtigungen auf einem betroffenen System zu erhöhen, was zu einer vollständigen Kompromittierung des Systems führen kann. Dies ist besonders kritisch in Umgebungen, in denen Angreifer bereits Fuß gefasst haben oder physischen Zugang zu Geräten haben könnten.
Realistisch schlimmster Fall: Der schlimmste Fall ist die vollständige Übernahme des betroffenen Windows 11-Systems durch einen lokalen Angreifer, der dadurch beliebigen Code mit höchsten Systemrechten ausführen könnte. Dies könnte zur Installation von Malware, Datenexfiltration oder zur Manipulation kritischer Systemfunktionen führen.
Im erfassten Bestand
- ▸CVE-2026-85921 kommt damit in 3 erfassten Meldungen der letzten 90 Tage vor.
Gezählt im eigenen Bestand, rückwärts ab dem Erscheinungsdatum. Das ist Belegstärke, keine Aussage über die Häufigkeit in der Welt.
Key Facts
- CVSS
- 8.2 · HIGH
- EPSS
- 0.3%
- Über das Netz
- nein
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- secure@microsoft.com
Betroffen
Alle Nutzer und Organisationen, die Microsoft Windows 11 26H1 in Versionen vor 10.0.28000.2956 einsetzen.
Prüfen
3- ▸Überprüfen Sie die aktuelle Build-Nummer Ihrer Windows 11 26H1-Systeme, um festzustellen, ob diese älter als 10.0.28000.2956 sind.
- ▸Stellen Sie sicher, dass alle Windows 11-Systeme automatische Updates aktiviert haben und regelmäßig auf dem neuesten Stand gehalten werden.
▸ 1 weitere▾ weniger
- ▸Überprüfen Sie die Protokolle auf ungewöhnliche Aktivitäten oder fehlgeschlagene Anmeldeversuche, die auf lokale Angriffsversuche hindeuten könnten.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Der genaue Mechanismus des Exploits ist im Artikel nicht spezifiziert.
- ▸Es wird nicht spezifiziert, ob es bereits aktive Ausnutzungen dieser Schwachstelle in freier Wildbahn gibt.
- ▸Die spezifischen Auswirkungen auf verschiedene Arten von Organisationen (z.B. Unternehmen vs. Privatnutzer) sind nicht detailliert.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Unklar
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Möglich
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Haben wir Windows extern erreichbar?
MITRE ATT&CK(1)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„Eine kritische Schwachstelle in Microsoft Windows 11 (Secure Kernel Mode) ermöglicht lokalen Angreifern eine Privilegieneskalation.“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
CVE-Profile