
CVE-2025-21293 ist eine Sicherheitslücke zur Erhöhung von Berechtigungen in Active Directory Domain Services. Sie ermöglicht es „Network Configuration Operators“, über Windows Performance Counters Code mit SYSTEM-Berechtigungen auszuführen. Betroffene Windows-Versionen umfassen Windows 10, 11 und Server. Microsoft hat dies im Januar 2025 gepatcht. Wenden Sie Updates an, um Risiken zu mindern.
CVE-2025-21293 ist eine Sicherheitslücke zur Erhöhung von Privilegien in Active Directory Domain Services. Sie ermöglicht es „Network Configuration Operators", Code mit SYSTEM-Berechtigungen über Windows Performance Counters auszuführen. Zu den betroffenen Windows-Versionen gehören Windows 10, 11 und Server. Microsoft hat dies im Januar 2025 gepatcht. Wenden Sie Updates an, um Risiken zu mindern.