Windows-Thumbnail bietet potenziellen Hackern eine Lücke.



Aktualisiert August 2025 : Beenden Sie diese Fehlermeldungen und beschleunigen Sie Ihr Computersystem mit unserem Optimierungstool. Laden Sie es über diesen Link hier herunter.

  1. Laden Sie das Reparaturprogramm hier herunter und installieren Sie es.
  2. Lassen Sie es Ihren Computer scannen.
  3. Das Tool wird dann Ihren Computer reparieren.



Microsoft untersucht neue öffentliche Berichte über eine Sicherheitslücke in der Windows Graphics Rendering Engine. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, kann beliebigen Code im Sicherheitskontext des angemeldeten Benutzers ausführen. Ein Angreifer kann dann Programme installieren, Daten anzeigen, ändern oder löschen oder neue Konten mit vollen Benutzerrechten erstellen.

Benutzer, deren Konten so konfiguriert sind, dass sie weniger Benutzerrechte auf dem System haben, könnten weniger betroffen sein als Benutzer, die mit administrativen Benutzerrechten arbeiten.

Die Schwachstelle wird verursacht, wenn die Windows Graphics Rendering Engine ein speziell erstelltes Thumbnail-Bild falsch analysiert, was zu einem Stapelüberlauf führt

.

Gemäß Microsoft Security Advisory 2490606 sind Windows 7 und Server 2008 R2 nicht betroffen.

bis ein Patch verfügbar wird, hat Microsoft einen Workaround vorgeschlagen, indem die Zugriffsrechte auf die shimgvw.dll-Bibliothek so geändert wurden, dass Miniaturansichten nicht mehr angezeigt werden.

Um die ACL in shimgvw.dll restriktiver zu gestalten, führen Sie die folgenden Befehle von einer Eingabeaufforderung als Administrator aus.

takeown /f %WINDIR%SYSTEM32SHIMGVW.DLL
icacls %WINDIR%SYSTEM32SHIMGVW.DLL /speichern %TEMP%SHIMGVW_ACL.TXT
icacls %WINDIR%SYSTEM32SHIMGVW.DLL /alle ablehnen:(F)

Weitere Informationen finden Sie unter Microsoft Security Advisory 2490606.



EMPFOHLEN: Klicken Sie hier, um Windows-Fehler zu beheben und die Systemleistung zu optimieren

Leave a Reply

Your email address will not be published. Required fields are marked *