SecBoard
Zurück zur CVE-Übersicht

CVE-2020-0787

HIGH(7.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Risk Signal Score62/100 — HOCH
  • CVSS 7.8 — Hoch
  • EPSS 43%
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

42.5%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

7.8

Technische Schwere

SecBoard-Einordnung

CVE-2020-0787 beschreibt eine Schwachstelle zur im Windows Background Intelligent Transfer Service (BITS). Diese tritt auf, wenn BITS symbolische Links unsachgemäß verarbeitet. Ein Angreifer könnte diese Schwachstelle ausnutzen, um erhöhte Privilegien auf einem betroffenen System zu erlangen.

Die Schwachstelle wird mit einem CVSS-Score von 7.8 (HIGH) bewertet und hat eine EPSS-Wahrscheinlichkeit von 43%, was auf eine moderate bis hohe Exploit-Wahrscheinlichkeit hindeutet. Besonders kritisch ist, dass diese im () Katalog gelistet ist, was bedeutet, dass sie aktiv ausgenutzt wird.

Security-Teams sollten umgehend alle betroffenen Windows-Systeme patchen, insbesondere Windows 10 und Windows 7 SP1. Die aktive Ausnutzung erfordert eine sofortige Priorisierung dieser Gegenmaßnahme, um das Risiko einer zu minimieren.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

An elevation of privilege vulnerability exists when the Windows Background Intelligent Transfer Service (BITS) improperly handles symbolic links, aka 'Windows Background Intelligent Transfer Service Elevation of Privilege Vulnerability'.

Erkennung & Indikatoren

Ausnutzung

Aktiv ausgenutzt (CISA KEV). Lokale Rechteausweitung: der Windows-Dienst BITS behandelt symbolische Links fehlerhaft (CWE-59), Codeausfuehrung mit SYSTEM-Rechten. Beleg: CISA KEV.

Betroffene Produkte

  • cpe:2.3:o:microsoft:windows_10_1507:-:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_10_1607:-:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_10_1709:-:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_10_1803:-:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_10_1809:-:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_10_1903:-:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_10_1909:-:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_7:-:sp1:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_8.1:-:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_rt_8.1:-:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_1803:-:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_1903:-:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_1909:-:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_2008:r2:sp1:*:*:*:*:x64:*
  • cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_2016:-:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_2019:-:*:*:*:*:*:*:*

Referenzen