CVE-2021-26424
CRITICAL(9.9)CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
- CVSS 9.9 — Kritisch
- EPSS 61%
EPSS-Score
61.1%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.9
Technische Schwere
SecBoard-Einordnung
CVE-2021-26424 ist eine Remote Code Execution (RCE) Schwachstelle im TCP/IP-Stack von Microsoft Windows. Ein Angreifer könnte diese Schwachstelle ausnutzen, um beliebigen Code auf einem betroffenen System auszuführen. Die Schwachstelle betrifft verschiedene Versionen von Windows 10 und Windows 7 SP1.
Mit einem CVSS-Score von 9.9 wird diese Schwachstelle als kritisch eingestuft. Die EPSS-Bewertung von 61% deutet auf eine erhöhte Wahrscheinlichkeit hin, dass diese Schwachstelle aktiv ausgenutzt wird. Sie ist derzeit nicht im CISA KEV-Katalog gelistet.
Security-Teams sollten umgehend alle betroffenen Windows-Systeme identifizieren und die entsprechenden Sicherheitsupdates von Microsoft anwenden, um das Risiko einer Kompromittierung zu minimieren. Eine Priorisierung der Patches ist aufgrund der hohen Kritikalität und der erhöhten Exploit-Wahrscheinlichkeit dringend geboten.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Windows TCP/IP Remote Code Execution Vulnerability
Erkennung & Indikatoren
Ausnutzung
In den geprüften Quellen nicht genannt
Betroffene Produkte
- cpe:2.3:o:microsoft:windows_10:-:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10:20h2:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10:21h1:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10:1607:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10:1809:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10:1909:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10:2004:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_7:-:sp1:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_8.1:-:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_rt_8.1:-:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2008:r2:sp1:*:*:*:*:x64:*
- cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2016:-:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2016:20h2:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2016:2004:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2019:-:*:*:*:*:*:*:*