CVE-2021-26411
HIGH(8.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:H/A:L
- CVSS 8.8 — Hoch
- EPSS 81% — sehr wahrscheinlich ausgenutzt
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
80.8%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
8.8
Technische Schwere
SecBoard-Einordnung
CVE-2021-26411 beschreibt eine Memory Corruption Schwachstelle, die Microsoft Internet Explorer und Edge betrifft. Ein erfolgreicher Exploit dieser Schwachstelle könnte es einem Angreifer ermöglichen, beliebigen Code im Kontext des aktuellen Benutzers auszuführen. Dies kann zu einem vollständigen Kontrollverlust über das betroffene System führen, wenn der Benutzer mit Administratorrechten arbeitet.
Die Kritikalität dieser Schwachstelle ist als hoch einzustufen, mit einem CVSS-Score von 8.8. Die hohe EPSS-Wahrscheinlichkeit von 81% und die Aufnahme in den CISA KEV-Katalog bestätigen, dass diese Schwachstelle aktiv ausgenutzt wird. Dies deutet auf eine erhöhte Bedrohungslage und die Existenz öffentlich verfügbarer Exploits hin.
Security-Teams sollten umgehend alle betroffenen Microsoft Internet Explorer und Edge Installationen überprüfen und die entsprechenden Sicherheitsupdates einspielen. Aufgrund der aktiven Ausnutzung und der hohen Kritikalität ist eine schnelle Priorisierung dieser Maßnahme unerlässlich, um das Risiko einer Kompromittierung zu minimieren.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Internet Explorer Memory Corruption Vulnerability
Erkennung & Indikatoren
Ausnutzung
Aktiv ausgenutzt (CISA KEV).
Betroffene Produkte
- cpe:2.3:a:microsoft:edge:-:*:*:*:*:*:*:*
- cpe:2.3:a:microsoft:internet_explorer:11:-:*:*:*:*:*:*
- cpe:2.3:a:microsoft:internet_explorer:9:*:*:*:*:*:*:*