Tom's HardwareTechnologie

Windows Server-Schwachstelle: Angreifer nutzen fehlerhafte Pakete zur Ausnutzung von Domänencontrollern

Der Große Missbrauch von 2026 schreitet zügig voran: Sicherheitslücken werden mit alarmierender Häufigkeit veröffentlicht und werden häufiger als zuvor noch bevor jemand reagieren kann, im wilden Einsatz ausgenutzt.

3. Juni 2026 editors@tomshardware.com (Bruno Ferreira) Live Redaktion
Windows Server vulnerability can grant system privileges with just a malformed packet — domain controllers are being exploited in the wild

Kurzfassung

Warum das wichtig ist

Tom's HardwareTechnologie
  • Der Große Missbrauch von 2026 schreitet zügig voran: Sicherheitslücken werden mit alarmierender Häufigkeit veröffentlicht und werden häufiger als zuvor noch bevor jemand reagieren kann, im wilden Einsatz ausgenutzt.
  • Heute steht Microsoft im unglücklichen Rampenlicht: Eine Sicherheitslücke mit einer Bewertung von 9,8 betrifft Remote-Ausführungsfunktionen auf Windows Server-Domänencontrollern (DC) der Versionen 2012 bis zur aktuellen.
  • Der Exploit und seine Erklärung sind einfach: Jeder nicht authentifizierte Benutzer im selben Netzwerk kann an einen DC ein fehlerhaft formatiertes UDP-Paket senden und potenziell Systemzugriff erhalten – ohne dass vorheriger Zugriff erforderlich ist.

Selbst wenn ein Angreifer nicht so weit geht, ist es für jeden trivial, den DC zum Neustart zu zwingen, was potenzielle Denial-of-Service-Szenarien schafft. Die Sicherheitslücke ist CVE-2026-41089 und diesmal ist sie zum Glück kein Zero-Day.

Windows Server vulnerability can grant system privileges with just a malformed packet — domain controllers are being exploited in the wild
Windows Server vulnerability can grant system privileges with just a malformed packet — domain controllers are being exploited in the wild

Der verwundbare Dienst ist Netlogon, und es scheint derzeit keine Abhilfe zu geben; die einzige Lösung besteht darin, die betroffenen Systeme zu patchen. Der Patch selbst wird im Rahmen des Patch-Tuesday am 12.

Windows Server vulnerability can grant system privileges with just a malformed packet — domain controllers are being exploited in the wild
Windows Server vulnerability can grant system privileges with just a malformed packet — domain controllers are being exploited in the wild

Mai bereitgestellt, doch besteht eine erhebliche Wahrscheinlichkeit, dass viele Domain-Controller (DCs) unpatcht bleiben, insbesondere – aber nicht ausschließlich – ältere Versionen. Systemadministratoren könnten zudem spezifische Patch-Links und Remediation-Skripte hilfreich finden.

Windows Server vulnerability can grant system privileges with just a malformed packet — domain controllers are being exploited in the wild
Windows Server vulnerability can grant system privileges with just a malformed packet — domain controllers are being exploited in the wild

Sicherheitslage und Risiko

Wenn ein Angreifer diese Schwachstelle ausnutzt, um System-Level-Zugriff auf Domain-Controller zu erlangen, sind die kaum vorstellbar.

Windows Server vulnerability can grant system privileges with just a malformed packet — domain controllers are being exploited in the wild
Windows Server vulnerability can grant system privileges with just a malformed packet — domain controllers are being exploited in the wild

Ein bösartiger Akteur kann beliebig viele Konten mit unterschiedlichsten Berechtigungen erstellen, einschließlich Kerberos-Ticket-Granting-Tickets (TGTs), was den Zugriff auf nahezu alle Daten im gesamten Domänenbereich ermöglicht.

Windows Server-Schwachstelle: Angreifer nutzen fehlerhafte Pakete zur Ausnutzung von Domänencontrollern
Windows Server-Schwachstelle: Angreifer nutzen fehlerhafte Pakete zur Ausnutzung von Domänencontrollern

Da DCs in mittelgroßen bis großen Unternehmen häufig Teil eines größeren Netzwerks sind, reicht bereits eine einzelne verwundbare Maschine aus, um das gesamte Netzwerk unsicher zu machen.

Windows Server-Schwachstelle: Angreifer nutzen fehlerhafte Pakete zur Ausnutzung von Domänencontrollern
Windows Server-Schwachstelle: Angreifer nutzen fehlerhafte Pakete zur Ausnutzung von Domänencontrollern

Cybersecurity-Experten empfehlen Administratoren, diese Bedrohung als Wurm-artige Gefahr zu behandeln und alle verbundenen Domänencontroller gleichzeitig zu patchen, um ein „Whack-a-Mole"-Spiel mit ungünstigen Gewinnchancen für die Mole zu vermeiden.

Quelllink

Originalquelle: Tom's Hardware

Originalartikel oeffnen

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Tom's Hardware
Originaltitel
Windows Server vulnerability can grant system privileges with just a malformed packet — domain controllers are being exploited in the wild
Canonical
https://www.tomshardware.com/tech-industry/cyber-security/windows-server-vulnerability-can-grant-system-privileges-with-just-a-malformed-packet-domain-controllers-are-being-exploited-in-the-wild
Quell-URL
https://www.tomshardware.com/tech-industry/cyber-security/windows-server-vulnerability-can-grant-system-privileges-with-just-a-malformed-packet-domain-controllers-are-being-exploited-in-the-wild

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.