{"id":320142,"date":"2026-01-13T00:04:46","date_gmt":"2026-01-12T23:04:46","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=320142"},"modified":"2026-01-12T20:00:07","modified_gmt":"2026-01-12T19:00:07","slug":"0patch-micropatch-fuer-credssp-schwachstelle-cve-2025-47987","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/01\/13\/0patch-micropatch-fuer-credssp-schwachstelle-cve-2025-47987\/","title":{"rendered":"0patch Micropatch f\u00fcr CredSSP-Schwachstelle CVE-2025-47987"},"content":{"rendered":"<p><img decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline; float: left;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>Noch ein kleiner Nachtrag von letzter Woche und vor dem Januar 2026 Patchday. ACROS Security hat einen 0patch Micropatch f\u00fcr eine Elevation of Privilege (EoP)-Schwachstelle CVE-2025-47987 im Credential Security Support Provider Protocol (CredSSP) ver\u00f6ffentlicht. Diese wurde von Microsoft bereits 2025 geschlossen, aber der Micropatch ist f\u00fcr Systeme hilfreich, die keine Sicherheitsupdates mehr von Microsoft bekommen.<\/p>\n<p><!--more--><\/p>\n<h2>Was ist\u00a0CredSSP?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/4228f54958784b5590c86a513b3facbe\" alt=\"\" width=\"1\" height=\"1\" \/>CredSSP steht f\u00fcr Credential Security Support Provider Protocol. Mit\u00a0<em>CredSSP<\/em> kann eine Anwendung die Anmeldeinformationen des Benutzers verschl\u00fcsselt vom Client an den Zielserver f\u00fcr die Remoteauthentifizierung delegieren. Microsoft liefert in <a href=\"https:\/\/learn.microsoft.com\/de-de\/windows\/win32\/secauthn\/credential-security-support-provider\" target=\"_blank\" rel=\"noopener\">diesem Supportbeitrag<\/a> einige Erkl\u00e4rungen.<\/p>\n<h2>Die CredSSP-Schwachstelle CVE-2025-47987<\/h2>\n<p>Die\u00a0Schwachstelle <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2025-47987\" target=\"_blank\" rel=\"noopener\">CVE-2025-47987<\/a> resultiert aus einem Heap-basierter Puffer\u00fcberlauf im Windows Cred SSProvider-Protokoll. Die Schwachstelle erm\u00f6glicht es einem autorisierten Angreifer, seine Berechtigungen lokal zu erweitern.<\/p>\n<p>Bekannt ist die Schwachstelle, die mit einem CVSS Score von 7.8 als High klassifiziert wurde, seit dem 8. Juli 2025.\u00a0Microsoft hat die Details zu\u00a0<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-47987\" target=\"_blank\" rel=\"noopener\">CVE-2025-47987<\/a> zum Juli 2025-Patchday offen gelegt und die Schwachstelle auch f\u00fcr eine Reihe an Windows-Versionen geschlossen. Der Patch von Microsoft ersetzte die unsichere Additionsoperation der Funktion durch einen Aufruf einer sicheren Additionsfunktion, die einen \u00dcberlauf erkennt und die Verarbeitung solcher vom Benutzer bereitgestellten Daten beendet. Das Sicherheitsupdate wurde aber nur an unterst\u00fctzte Windows-Versionen ausgerollt.<\/p>\n<h2>Inoffizieller 0patch-Micropatch<\/h2>\n<p>ACROS Security hat bereits zum 6. Januar 2026 im Beitrag <a href=\"https:\/\/blog.0patch.com\/2026\/01\/micropatches-released-for-credential.html\" target=\"_blank\" rel=\"noopener\">Micropatches Released for Credential Security Support Provider Protocol (CredSSP) Elevation of Privilege Vulnerability (CVE-2025-47987)<\/a> bekannt gegeben, dass man einen 0patch Microfix f\u00fcr die Schwachstelle <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2025-47987\" target=\"_blank\" rel=\"noopener\">CVE-2025-47987<\/a> entwickelt habe.<\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/image-57.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-320143 \" title=\"0patch Microfix f\u00fcr CredSSP EoP-Schwachstelle CVE-2025-47987\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/image-57.png\" alt=\"0patch Microfix f\u00fcr CredSSP EoP-Schwachstelle CVE-2025-47987\" width=\"446\" height=\"400\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/image-57.png 640w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/image-57-300x269.png 300w\" sizes=\"auto, (max-width: 446px) 100vw, 446px\" \/><\/a><\/p>\n<p>Der Patch ist f\u00fcr Leute hilfreich, die eine Windows-Version einsetzen, die aus dem Support gefallen ist oder wegen fehlender ESU-Lizenz keine Microsoft Sicherheitsupdates mehr bekommen. K\u00f6nnte beispielsweise bei Windows 7 oder Windows Server 2008 ohne ESU oder bei \u00e4lteren Windows 10\/11 Versionen der Fall sein. Details zur Schwachstelle und zu unterst\u00fctzten Windows-Versionen sind dem verlinkten Blog-Beitrag zu entnehmen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Noch ein kleiner Nachtrag von letzter Woche und vor dem Januar 2026 Patchday. ACROS Security hat einen 0patch Micropatch f\u00fcr eine Elevation of Privilege (EoP)-Schwachstelle CVE-2025-47987 im Credential Security Support Provider Protocol (CredSSP) ver\u00f6ffentlicht. Diese wurde von Microsoft bereits 2025 &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/01\/13\/0patch-micropatch-fuer-credssp-schwachstelle-cve-2025-47987\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,185,301],"tags":[2452,4328,3288],"class_list":["post-320142","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-update","category-windows","tag-patch","tag-sicherheit","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/320142","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=320142"}],"version-history":[{"count":4,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/320142\/revisions"}],"predecessor-version":[{"id":320147,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/320142\/revisions\/320147"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=320142"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=320142"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=320142"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}