Windows 11: Privilegieneskalation im Secure Kernel Mode

Table of Contents

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat eine Schwachstelle in Microsoft Windows 11 bekannt gemacht. Die Lücke betrifft den Secure Kernel Mode und ermöglicht es Angreifern, ihre Berechtigungen zu erhöhen.

Betroffene Systeme

Betroffen sind Windows-11-Installationen mit aktiviertem Secure Kernel Mode. Ob Ihre Systeme betroffen sind, können Sie in den Windows-Sicherheitseinstellungen überprüfen.

Risikobewertung

Die Schwachstelle wird als mittleres Risiko eingestuft. Für einen erfolgreichen Angriff ist in der Regel lokaler Zugriff auf das System erforderlich – ein Angreifer muss also bereits auf dem betroffenen Computer angemeldet sein. Derzeit liegen noch keine detaillierten technischen Informationen vor, da das Advisory sehr aktuell ist.

Was ist zu tun?

Überwachen Sie die offizielle Microsoft Security Update Seite und den CERT-Bund auf Aktualisierungen. Sobald ein Patch verfügbar ist, spielen Sie diesen zeitnah ein. Bis dahin sollten Sie sicherstellen, dass nur autorisierte Benutzer lokalen Zugriff auf Windows-11-Systeme haben. Halten Sie zudem Ihre Endpoint-Detection-Lösungen aktuell.


Quelle: CERT-Bund Advisory WID-SEC-2026-3348 · Risikostufe: MITTEL · Generiert am 16.09.2026

Related Posts

Linux-Kernel: Sicherheitsupdates für SLES 15 und Ubuntu erforderlich

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die potenziell die Ausführung von Programmcode ermöglichen. Betroffen sind unter anderem SLES 15 und Ubuntu 22.04 LTS – Systeme, die in vielen Unternehmen im Einsatz sind.

Read More

Linux-Kernel: Zwei Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT warnt vor zwei Schwachstellen im Linux-Kernel (CVE-2025-54518 und CVE-2026-45984), die es Angreifern ermöglichen, beliebigen Code auszuführen. Besonders betroffen sind Systeme mit Ubuntu 22.04 LTS und SLES 15.

Read More

Linux-Kernel: Sicherheitslücken erfordern zeitnahe Patches

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die lokale Angreifer ausnutzen können. Betroffen sind unter anderem Ubuntu 22.04 LTS und SLES 15.

Read More