SecBoard
Zurück zur CVE-Übersicht

CVE-2021-26424

CRITICAL(9.9)

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Risk Signal Score43/100 — MITTEL
  • CVSS 9.9 — Kritisch
  • EPSS 61%

EPSS-Score

61.1%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.9

Technische Schwere

SecBoard-Einordnung

CVE-2021-26424 ist eine () Schwachstelle im TCP/IP-Stack von Microsoft Windows. Ein Angreifer könnte diese Schwachstelle ausnutzen, um beliebigen Code auf einem betroffenen System auszuführen. Die Schwachstelle betrifft verschiedene Versionen von Windows 10 und Windows 7 SP1.

Mit einem CVSS-Score von 9.9 wird diese Schwachstelle als kritisch eingestuft. Die EPSS-Bewertung von 61% deutet auf eine erhöhte Wahrscheinlichkeit hin, dass diese Schwachstelle aktiv ausgenutzt wird. Sie ist derzeit nicht im KEV-Katalog gelistet.

Security-Teams sollten umgehend alle betroffenen Windows-Systeme identifizieren und die entsprechenden Sicherheitsupdates von Microsoft anwenden, um das Risiko einer Kompromittierung zu minimieren. Eine Priorisierung der Patches ist aufgrund der hohen Kritikalität und der erhöhten Exploit-Wahrscheinlichkeit dringend geboten.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Windows TCP/IP Remote Code Execution Vulnerability

Erkennung & Indikatoren

Ausnutzung

In den geprüften Quellen nicht genannt

Betroffene Produkte

  • cpe:2.3:o:microsoft:windows_10:-:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_10:20h2:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_10:21h1:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_10:1607:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_10:1809:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_10:1909:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_10:2004:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_7:-:sp1:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_8.1:-:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_rt_8.1:-:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_2008:r2:sp1:*:*:*:*:x64:*
  • cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_2016:-:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_2016:20h2:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_2016:2004:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_2019:-:*:*:*:*:*:*:*

Referenzen