CVE-2020-0638
HIGH(7.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
- CVSS 7.8 — Hoch
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
3.0%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
7.8
Technische Schwere
SecBoard-Einordnung
CVE-2020-0638 beschreibt eine Elevation-of-Privilege-Schwachstelle im Update Notification Manager von Microsoft Windows. Ein Angreifer, der bereits Code auf dem Zielsystem ausführen kann, könnte diese Schwachstelle nutzen, um seine Berechtigungen zu erhöhen. Die erfolgreiche Ausnutzung führt zu einer Eskalation der Privilegien auf dem betroffenen System. Diese Schwachstelle wird von CISA als aktiv ausgenutzt (KEV-Liste) eingestuft, was auf ein hohes Risiko hinweist. Der CVSS-Score von 7.8 (HIGH) unterstreicht die Schwere, während die EPSS-Wahrscheinlichkeit von 3% die beobachtete Ausnutzung im Kontext der KEV-Listung relativiert. Die aktive Ausnutzung macht eine schnelle Reaktion erforderlich. Security-Teams sollten umgehend alle betroffenen Microsoft Windows 10 Versionen (1709, 1803, 1809, 1903) patchen. Die Priorisierung dieser Schwachstelle ist aufgrund der aktiven Ausnutzung und der Möglichkeit der Privilegieneskalation als sehr hoch einzustufen. Überwachung auf ungewöhnliche Aktivitäten nach der Ausnutzung ist ebenfalls ratsam.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
An elevation of privilege vulnerability exists in the way the Update Notification Manager handles files.To exploit this vulnerability, an attacker would first have to gain execution on the victim system, aka 'Update Notification Manager Elevation of Privilege Vulnerability'.
Erkennung & Indikatoren
Ausnutzung
Aktiv ausgenutzt (CISA KEV). Lokale Rechteausweitung ueber den Update Notification Manager; setzt vorherige Codeausfuehrung auf dem System voraus. Beleg: CISA KEV.
Betroffene Produkte
- cpe:2.3:o:microsoft:windows_10_1709:-:*:*:*:*:*:arm64:*
- cpe:2.3:o:microsoft:windows_10_1709:-:*:*:*:*:*:x64:*
- cpe:2.3:o:microsoft:windows_10_1803:-:*:*:*:*:*:arm64:*
- cpe:2.3:o:microsoft:windows_10_1803:-:*:*:*:*:*:x64:*
- cpe:2.3:o:microsoft:windows_10_1809:-:*:*:*:*:*:arm64:*
- cpe:2.3:o:microsoft:windows_10_1809:-:*:*:*:*:*:x64:*
- cpe:2.3:o:microsoft:windows_10_1809:-:*:*:*:*:*:x86:*
- cpe:2.3:o:microsoft:windows_10_1903:-:*:*:*:*:*:arm64:*
- cpe:2.3:o:microsoft:windows_10_1903:-:*:*:*:*:*:x64:*
- cpe:2.3:o:microsoft:windows_10_1903:-:*:*:*:*:*:x86:*
- cpe:2.3:o:microsoft:windows_10_1909:-:*:*:*:*:*:arm64:*
- cpe:2.3:o:microsoft:windows_10_1909:-:*:*:*:*:*:x64:*
- cpe:2.3:o:microsoft:windows_10_1909:-:*:*:*:*:*:x86:*
- cpe:2.3:o:microsoft:windows_server_1803:-:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_1903:-:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_1909:-:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2019:-:*:*:*:*:*:*:*