SecBoard
Zurück zur CVE-Übersicht

CVE-2020-0638

HIGH(7.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score50/100 — HOCH
  • CVSS 7.8 — Hoch
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

3.0%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

7.8

Technische Schwere

SecBoard-Einordnung

CVE-2020-0638 beschreibt eine Elevation-of-Privilege-Schwachstelle im Update Notification Manager von Microsoft Windows. Ein Angreifer, der bereits Code auf dem Zielsystem ausführen kann, könnte diese Schwachstelle nutzen, um seine Berechtigungen zu erhöhen. Die erfolgreiche Ausnutzung führt zu einer Eskalation der Privilegien auf dem betroffenen System. Diese Schwachstelle wird von als aktiv ausgenutzt (KEV-Liste) eingestuft, was auf ein hohes Risiko hinweist. Der CVSS-Score von 7.8 (HIGH) unterstreicht die Schwere, während die EPSS-Wahrscheinlichkeit von 3% die beobachtete Ausnutzung im Kontext der KEV-Listung relativiert. Die aktive Ausnutzung macht eine schnelle Reaktion erforderlich. Security-Teams sollten umgehend alle betroffenen Microsoft Windows 10 Versionen (1709, 1803, 1809, 1903) patchen. Die Priorisierung dieser Schwachstelle ist aufgrund der aktiven Ausnutzung und der Möglichkeit der Privilegieneskalation als sehr hoch einzustufen. Überwachung auf ungewöhnliche Aktivitäten nach der Ausnutzung ist ebenfalls ratsam.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

An elevation of privilege vulnerability exists in the way the Update Notification Manager handles files.To exploit this vulnerability, an attacker would first have to gain execution on the victim system, aka 'Update Notification Manager Elevation of Privilege Vulnerability'.

Erkennung & Indikatoren

Ausnutzung

Aktiv ausgenutzt (CISA KEV). Lokale Rechteausweitung ueber den Update Notification Manager; setzt vorherige Codeausfuehrung auf dem System voraus. Beleg: CISA KEV.

Betroffene Produkte

  • cpe:2.3:o:microsoft:windows_10_1709:-:*:*:*:*:*:arm64:*
  • cpe:2.3:o:microsoft:windows_10_1709:-:*:*:*:*:*:x64:*
  • cpe:2.3:o:microsoft:windows_10_1803:-:*:*:*:*:*:arm64:*
  • cpe:2.3:o:microsoft:windows_10_1803:-:*:*:*:*:*:x64:*
  • cpe:2.3:o:microsoft:windows_10_1809:-:*:*:*:*:*:arm64:*
  • cpe:2.3:o:microsoft:windows_10_1809:-:*:*:*:*:*:x64:*
  • cpe:2.3:o:microsoft:windows_10_1809:-:*:*:*:*:*:x86:*
  • cpe:2.3:o:microsoft:windows_10_1903:-:*:*:*:*:*:arm64:*
  • cpe:2.3:o:microsoft:windows_10_1903:-:*:*:*:*:*:x64:*
  • cpe:2.3:o:microsoft:windows_10_1903:-:*:*:*:*:*:x86:*
  • cpe:2.3:o:microsoft:windows_10_1909:-:*:*:*:*:*:arm64:*
  • cpe:2.3:o:microsoft:windows_10_1909:-:*:*:*:*:*:x64:*
  • cpe:2.3:o:microsoft:windows_10_1909:-:*:*:*:*:*:x86:*
  • cpe:2.3:o:microsoft:windows_server_1803:-:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_1903:-:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_1909:-:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_2019:-:*:*:*:*:*:*:*

Referenzen