Een kwetsbaarheid in Windows waardoor een aanvaller die al toegang tot een systeem heeft zijn rechten kan verhogen wordt actief misbruikt, zo meldt het Cybersecurity and Infrastructure Security Agency (CISA).
De kwetsbaarheid bevindt zich in het "Windows Task Host" component en maakt het mogelijk voor een aanvaller die al toegang tot een systeem heeft om SYSTEM-rechten te krijgen. De kwetsbaarheid wordt veroorzaakt doordat het Windows Task Host component niet goed omgaat met symlinks ("link following vulnerability").
Microsoft heeft reeds op 11 november 2025 een beveiligingsupdate voor deze kwetsbaarheid bekend als CVE-2025-60710 uitgebracht. Het CISA houdt een lijst bij van actief aangevallen kwetsbaarheden bij en heeft nu ook deze kwetsbaarheid aan de lijst toegevoegd.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.