SecBoard
Zurück zur CVE-Übersicht

CVE-2021-26411

HIGH(8.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:H/A:L

Risk Signal Score76/100 — KRITISCH
  • CVSS 8.8 — Hoch
  • EPSS 81% — sehr wahrscheinlich ausgenutzt
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

80.8%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

8.8

Technische Schwere

SecBoard-Einordnung

CVE-2021-26411 beschreibt eine Memory Corruption Schwachstelle, die Microsoft Internet Explorer und Edge betrifft. Ein erfolgreicher dieser Schwachstelle könnte es einem Angreifer ermöglichen, beliebigen Code im Kontext des aktuellen Benutzers auszuführen. Dies kann zu einem vollständigen Kontrollverlust über das betroffene System führen, wenn der Benutzer mit Administratorrechten arbeitet.

Die Kritikalität dieser Schwachstelle ist als hoch einzustufen, mit einem CVSS-Score von 8.8. Die hohe EPSS-Wahrscheinlichkeit von 81% und die Aufnahme in den KEV-Katalog bestätigen, dass diese Schwachstelle aktiv ausgenutzt wird. Dies deutet auf eine erhöhte Bedrohungslage und die Existenz öffentlich verfügbarer Exploits hin.

Security-Teams sollten umgehend alle betroffenen Microsoft Internet Explorer und Edge Installationen überprüfen und die entsprechenden Sicherheitsupdates einspielen. Aufgrund der aktiven Ausnutzung und der hohen Kritikalität ist eine schnelle Priorisierung dieser Maßnahme unerlässlich, um das Risiko einer Kompromittierung zu minimieren.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Internet Explorer Memory Corruption Vulnerability

Erkennung & Indikatoren

Ausnutzung

Aktiv ausgenutzt (CISA KEV).

Betroffene Produkte

  • cpe:2.3:a:microsoft:edge:-:*:*:*:*:*:*:*
  • cpe:2.3:a:microsoft:internet_explorer:11:-:*:*:*:*:*:*
  • cpe:2.3:a:microsoft:internet_explorer:9:*:*:*:*:*:*:*

Referenzen