---
title: Schwachstelle in der SAM-Datenbank in Windows
description: In Windows 10 wurde eine Schwachstelle entdeckt, die es Nicht-Admin unter anderem ermöglicht, auf die Security Account Manager (SAM)-Datenbank zuzugreifen.
---

[BitHawk / IT Security](https://blog.bithawk.ch/it-security)

# [Schwachstelle in der SAM-Datenbank in Windows](https://blog.bithawk.ch/it-security/schwachstelle-in-der-sam-datenbank-in-windows)

 Geschrieben von [Manojlo Mitrovic](https://blog.bithawk.ch/it-security/author/manojlo-mitrovic) | 26.07.2021 09:27:38

In Windows 10 wurde eine Schwachstelle entdeckt, die es Nicht-Administratoren unter anderem ermöglicht, auf die Security Account Manager (SAM)-Datenbank zuzugreifen, in der die Passwörter der Benutzer gespeichert sind.

Wenn sich ein Computer- oder Domänenadministrator kürzlich bei einem Host angemeldet hat, werden seine gehashten Anmeldeinformationen in Datenbanken auf dem Host zwischengespeichert. Durch die entdeckte Schwachstelle hat jeder authentifizierte Benutzer die Möglichkeit, die zwischengespeicherten Anmeldeinformationen auf dem Host zu extrahieren und sie je nach Umgebungskonfiguration für Offline-Cracking oder Pass-the-Hash zu verwenden.

Ein Angreifer, der diese Sicherheitslücke erfolgreich ausnutzt, könnte beliebigen Code mit SYSTEM-Rechten ausführen. Ein Angreifer könnte dann Programme installieren, Daten anzeigen, ändern oder löschen oder neue Konten mit vollen Benutzerrechten erstellen.

Weil ein Angreifer zuerst die Möglichkeit haben muss, Code auf einem Opfersystem auszuführen, um diese Sicherheitslücke auszunutzen, ist diese Schwachstelle mit einem CVSS-Wert von 7.8 von möglichen 10 bewertet.

Die Schwachstelle betrifft alle Windows-Versionen ab 1809 und neuer.

Abhilfe:

- Beschränken Sie den Zugriff auf den Inhalt von %windir%\\system32\\config mit folgendem Befehl: icacls %windir%\\system32\\config\\\*.\* /inheritance
- Schattenkopien des Volume Shadow Copy Service (VSS) löschen.

Quelle: [https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-36934](https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-36934)

-  

Sollten Sie bei der Umsetzung Unterstützung benötigen, können Sie sich an unser Service Desk wenden:

📞: +41 58 226 01 00  
[✉️: it.servicedesk@bithawk.ch](mailto:it.servicedesk@bithawk.ch)

## **Cyber Security - so wichtig wie nie!**

Die Gefahren rund um die [Cybersicherheit](https://www.bithawk.ch/services/cybersecurity/) sind für jedes Unternehmen eine Herausforderung. Vor allem der Mensch ist eine oft schwer kontrollierbare „Sicherheitslücke“, wie zahlreiche Statistiken belegen. Neben mangelnder Ausbildung und Unachtsamkeit der Mitarbeitenden ist auch ihre Mobilität eine häufige IT-Schwachstelle. Die Verbindung mit dem Unternehmensnetzwerk via Fernzugriff und die Nutzung mobiler Endgeräte bergen zahlreiche Gefahren. Auch Angriffe auf DNS-Server und viele weitere potenzielle Attacken können die Cybersicherheit ernsthaft gefährden. All das birgt enorme Sicherheitslücken und Problembereiche, die vielen Unternehmen nicht oder nicht in ausreichendem Mass bewusst sind.

In der heutigen Zeit muss sich jedes Unternehmen mit dem Thema IT-Sicherheit befassen. Der Schutz der Informationstechnologie ist jedoch nicht nur eine rein technische Disziplin, sondern sollte vor allem als Prozess gedacht werden. BitHawk unterstützt Sie dabei gerne mit einer vielfältigen Palette an Services und Beratungen.

Dabei orientierten wir uns an etablierten Standards – etwa am IT-Grundschutz des deutschen Bundesamts für Sicherheit in der Informationstechnik (BSI) und am Cyber Security Framework des National Institute of Standards and Technology (NIST).

[Erfahren Sie mehr über unsere Cyber Security Services](https://www.bithawk.ch/services/cybersecurity/)

 

 

 

### **Weitere Themen auf unserem Blog**

[Neue Wi-Fi 6 Technologie von Cisco Meraki](https://blog.bithawk.ch/enterprise-cloud/neue-wi-fi-6-technologie-von-cisco-meraki)

[Abenteuer «Kollaborationslösung»: Gemeinsam zum Erfolg](https://blog.bithawk.ch/enterprise-cloud/abenteuer-kollaborationsl%C3%B6sung-gemeinsam-zum-erfolg)  
[Eine bessere Möglichkeit, Ihr Netzwerk zu steuern](https://blog.bithawk.ch/enterprise-cloud/eine-bessere-m%C3%B6glichkeit-ihr-netzwerk-zu-steuern)

[Vollständigen Beitrag anzeigen](https://blog.bithawk.ch/it-security/schwachstelle-in-der-sam-datenbank-in-windows)

```json
{
  "@context" : "http://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "Manojlo Mitrovic"
  },
  "dateModified" : "2021-07-26T09:27:39.005Z",
  "datePublished" : "2021-07-26T09:27:38Z",
  "headline" : "Schwachstelle in der SAM-Datenbank in Windows",
  "image" : {
    "@type" : "ImageObject",
    "height" : 800,
    "url" : "https://f.hubspotusercontent20.net/hubfs/2625779/Security_Standart_2400x800px.jpg",
    "width" : 2400
  },
  "mainEntityOfPage" : "https://blog.bithawk.ch/it-security/schwachstelle-in-der-sam-datenbank-in-windows",
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "height" : 60,
      "url" : "/hs/hsstatic/content_shared_assets/static-1.4092/img/default-amp-logo.png",
      "width" : 60
    },
    "name" : "IT Security"
  }
}
```