Windows Server-Schwachstelle: Angreifer nutzen fehlerhafte Pakete zur Ausnutzung von Domänencontrollern
Der Große Missbrauch von 2026 schreitet zügig voran: Sicherheitslücken werden mit alarmierender Häufigkeit veröffentlicht und werden häufiger als zuvor noch bevor jemand reagieren kann, im wilden Einsatz ausgenutzt.

Kurzfassung
Warum das wichtig ist
- Der Große Missbrauch von 2026 schreitet zügig voran: Sicherheitslücken werden mit alarmierender Häufigkeit veröffentlicht und werden häufiger als zuvor noch bevor jemand reagieren kann, im wilden Einsatz ausgenutzt.
- Heute steht Microsoft im unglücklichen Rampenlicht: Eine Sicherheitslücke mit einer Bewertung von 9,8 betrifft Remote-Ausführungsfunktionen auf Windows Server-Domänencontrollern (DC) der Versionen 2012 bis zur aktuellen.
- Der Exploit und seine Erklärung sind einfach: Jeder nicht authentifizierte Benutzer im selben Netzwerk kann an einen DC ein fehlerhaft formatiertes UDP-Paket senden und potenziell Systemzugriff erhalten – ohne dass vorheriger Zugriff erforderlich ist.
Selbst wenn ein Angreifer nicht so weit geht, ist es für jeden trivial, den DC zum Neustart zu zwingen, was potenzielle Denial-of-Service-Szenarien schafft. Die Sicherheitslücke ist CVE-2026-41089 und diesmal ist sie zum Glück kein Zero-Day.

Der verwundbare Dienst ist Netlogon, und es scheint derzeit keine Abhilfe zu geben; die einzige Lösung besteht darin, die betroffenen Systeme zu patchen. Der Patch selbst wird im Rahmen des Patch-Tuesday am 12.

Mai bereitgestellt, doch besteht eine erhebliche Wahrscheinlichkeit, dass viele Domain-Controller (DCs) unpatcht bleiben, insbesondere – aber nicht ausschließlich – ältere Versionen. Systemadministratoren könnten zudem spezifische Patch-Links und Remediation-Skripte hilfreich finden.

Sicherheitslage und Risiko
Wenn ein Angreifer diese Schwachstelle ausnutzt, um System-Level-Zugriff auf Domain-Controller zu erlangen, sind die kaum vorstellbar.

Ein bösartiger Akteur kann beliebig viele Konten mit unterschiedlichsten Berechtigungen erstellen, einschließlich Kerberos-Ticket-Granting-Tickets (TGTs), was den Zugriff auf nahezu alle Daten im gesamten Domänenbereich ermöglicht.

Da DCs in mittelgroßen bis großen Unternehmen häufig Teil eines größeren Netzwerks sind, reicht bereits eine einzelne verwundbare Maschine aus, um das gesamte Netzwerk unsicher zu machen.

Cybersecurity-Experten empfehlen Administratoren, diese Bedrohung als Wurm-artige Gefahr zu behandeln und alle verbundenen Domänencontroller gleichzeitig zu patchen, um ein „Whack-a-Mole"-Spiel mit ungünstigen Gewinnchancen für die Mole zu vermeiden.
Quelllink
Originalquelle: Tom's Hardware
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Tom's Hardware
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Sicherheitslücke in Claude Code GitHub Actions ermöglicht Angreifern Zugriff auf beliebige Repositories
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Neuer Katalysator-Strategie steigert Schlüsselreaktion in Batterien von 12 auf 52 Prozent
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Tom's Hardware
- Originaltitel
- Windows Server vulnerability can grant system privileges with just a malformed packet — domain controllers are being exploited in the wild
- Canonical
- https://www.tomshardware.com/tech-industry/cyber-security/windows-server-vulnerability-can-grant-system-privileges-with-just-a-malformed-packet-domain-controllers-are-being-exploited-in-the-wild
- Quell-URL
- https://www.tomshardware.com/tech-industry/cyber-security/windows-server-vulnerability-can-grant-system-privileges-with-just-a-malformed-packet-domain-controllers-are-being-exploited-in-the-wild
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Sicherheitslücke in Claude Code GitHub Actions ermöglicht Angreifern Zugriff auf beliebige Repositories
Eine kritische Schwachstelle in der Supply Chain könnte Angreifern ermöglichen, jedes Repository zu kompromittieren, das den offiziellen CI/CD-Workflow , einschließli
03.06.2026
Live Redaktion
Neuer Katalysator-Strategie steigert Schlüsselreaktion in Batterien von 12 auf 52 Prozent
Forscher in Südkorea haben eine neue Strategie zur Katalysator-Design entwickelt, die die Effizienz Wasserstoff-Brennstoffzellen steigert, ohne den Katalysator selbst zu verändern.
03.06.2026
Live Redaktion
Anthropic will Börsengang starten: Claude-Hersteller überholt OpenAI und SpaceX
Kopieren Sie den Link
03.06.2026
Live Redaktion
EA Sports F1 25: PS5-Pro-Besitzer erhalten dank PSSR-Unterstützung die beste Konsolen-Erfahrung
EA Sports F1 25 erhält PSSR-Unterstützung, parallel zur Veröffentlichung des Season Packs 2026, das in diesem Jahr anstelle eines vollständigen F1 26-Releases erscheint, nachdem der Entwickler Codemasters angekündigt hat
03.06.2026
Live Redaktion