Report
CVE-2026-49176 Hoch

Windows WalletService: Fehlerhafte Rechteverwaltung ermöglicht Rechteausweitung

Kennzahlen

CVSS-Basiswert
7.8
EPSS
0.24%
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Eine fehlerhafte Rechteverwaltung im Windows WalletService erlaubt einem berechtigten Angreifer die lokale Ausweitung seiner Rechte. CVSS-Basiswert: 7.8 (Hoch). Es liegen keine Hinweise auf aktive Ausnutzung (CISA KEV) oder einen Einsatz in Ransomware-Kampagnen vor. Laut manuell erfassten Community-Meldungen (reddit:r/hacking, reddit:r/cybersecurity, reddit:r/netsec) sind ein öffentlicher Writeup und ein Proof-of-Concept verfügbar, die eine Rechteausweitung bis zu SYSTEM-Rechten beschreiben; die Schwachstelle wurde laut diesen Meldungen im Juli 2026 behoben. Empfohlene Massnahme: das Windows-Update vom Juli 2026 einspielen.

Changelog

  1. 2026-07-26 · zuletzt

    • Manuell erfasst: öffentlicher Writeup samt Proof-of-Concept beschreibt LPE bis SYSTEM (reddit:r/netsec).
  2. 2026-07-14

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Microsoft Windows

Alle Reports zu Microsoft Windows

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.