Sicherheitsupdate: LSASS kann lokale Erhöhung von Berechtigungen ermöglichen

Der Subsystemdienst für die lokale Sicherheitsautorität (Local Security Authority Subsystem Service, LSASS) stellt eine Schnittstelle zum Verwalten von lokaler Sicherheit, Domänenauthentifizierung und Active Directory-Prozessen zur Verfügung. Der Dienst regelt die Authentifizierung für den Client und den Server.
Durch eine fehlerhafte Verarbeitung von LPC-Anforderungen kann einen Angreifer Code mit erhöhten Berechtigungen auszuführen lassen. Nutzt er dies erfolgreich aus, kann er die vollständige Kontrolle über das betroffenes System erlangen.

Systemanforderungen:

Weitere Informationen (Quelle):

Download: