SecBoard
Zurück zur CVE-Übersicht

CVE-2021-1732

HIGH(7.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score73/100 — HOCH
  • CVSS 7.8 — Hoch
  • EPSS 78% — sehr wahrscheinlich ausgenutzt
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

78.4%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

7.8

Technische Schwere

SecBoard-Einordnung

CVE-2021-1732 beschreibt eine Elevation-of-Privilege-Schwachstelle im Win32k-Komponente von Microsoft Windows. Ein Angreifer könnte diese Schwachstelle ausnutzen, um erhöhte Berechtigungen auf einem betroffenen System zu erlangen. Dies ermöglicht es einem Angreifer, Aktionen mit höheren Rechten auszuführen, als ihm ursprünglich zugestanden wurden.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Windows Win32k Elevation of Privilege Vulnerability

Erkennung & Indikatoren

Ausnutzung

Aktiv ausgenutzt (CISA KEV). Lokale Rechteausweitung ueber die Win32k-Komponente (Out-of-bounds Write, CWE-787). Setzt vorherige Codeausfuehrung voraus. Beleg: CISA KEV.

Betroffene Produkte

  • cpe:2.3:o:microsoft:windows_10_1803:-:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_10_1809:-:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_10_1909:-:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_10_2004:-:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_10_20h2:-:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_1909:-:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_2004:-:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_2019:-:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_20h2:-:*:*:*:*:*:*:*

Referenzen