CVE-2020-0787
HIGH(7.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
- CVSS 7.8 — Hoch
- EPSS 43%
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
42.5%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
7.8
Technische Schwere
SecBoard-Einordnung
CVE-2020-0787 beschreibt eine Schwachstelle zur Rechteausweitung im Windows Background Intelligent Transfer Service (BITS). Diese tritt auf, wenn BITS symbolische Links unsachgemäß verarbeitet. Ein Angreifer könnte diese Schwachstelle ausnutzen, um erhöhte Privilegien auf einem betroffenen System zu erlangen.
Die Schwachstelle wird mit einem CVSS-Score von 7.8 (HIGH) bewertet und hat eine EPSS-Wahrscheinlichkeit von 43%, was auf eine moderate bis hohe Exploit-Wahrscheinlichkeit hindeutet. Besonders kritisch ist, dass diese CVE im CISA Known Exploited Vulnerabilities (KEV) Katalog gelistet ist, was bedeutet, dass sie aktiv ausgenutzt wird.
Security-Teams sollten umgehend alle betroffenen Windows-Systeme patchen, insbesondere Windows 10 und Windows 7 SP1. Die aktive Ausnutzung erfordert eine sofortige Priorisierung dieser Gegenmaßnahme, um das Risiko einer Rechteausweitung zu minimieren.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
An elevation of privilege vulnerability exists when the Windows Background Intelligent Transfer Service (BITS) improperly handles symbolic links, aka 'Windows Background Intelligent Transfer Service Elevation of Privilege Vulnerability'.
Erkennung & Indikatoren
Ausnutzung
Aktiv ausgenutzt (CISA KEV). Lokale Rechteausweitung: der Windows-Dienst BITS behandelt symbolische Links fehlerhaft (CWE-59), Codeausfuehrung mit SYSTEM-Rechten. Beleg: CISA KEV.
Betroffene Produkte
- cpe:2.3:o:microsoft:windows_10_1507:-:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_1607:-:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_1709:-:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_1803:-:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_1809:-:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_1903:-:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_1909:-:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_7:-:sp1:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_8.1:-:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_rt_8.1:-:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_1803:-:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_1903:-:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_1909:-:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2008:r2:sp1:*:*:*:*:x64:*
- cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2016:-:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2019:-:*:*:*:*:*:*:*
Referenzen
- http://packetstormsecurity.com/files/158056/Background-Intelligent-Transfer-Serv...
- https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0787
- http://packetstormsecurity.com/files/158056/Background-Intelligent-Transfer-Serv...
- https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0787
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2020-...