CVE-2021-31979
HIGH(7.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
- CVSS 7.8 — Hoch
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
4.5%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
7.8
Technische Schwere
SecBoard-Einordnung
CVE-2021-31979 ist eine Elevation-of-Privilege-Schwachstelle im Windows Kernel. Ein erfolgreicher Exploit ermöglicht einem Angreifer, erhöhte Berechtigungen auf dem betroffenen System zu erlangen. Dies kann zu einer vollständigen Kompromittierung des Systems führen, wenn der Angreifer bereits über eingeschränkten Zugriff verfügt.
Die Schwachstelle wird als hochkritisch eingestuft (CVSS 7.8) und ist besonders besorgniserregend, da sie aktiv ausgenutzt wird (CISA KEV). Obwohl die EPSS-Wahrscheinlichkeit für einen Exploit bei 5% liegt, deutet die aktive Ausnutzung auf eine reale Bedrohung hin, die sofortige Aufmerksamkeit erfordert. Die Betroffenheit zahlreicher Windows 10 Versionen sowie Windows 7 SP1 erhöht das potenzielle Risiko.
Security-Teams sollten umgehend alle betroffenen Windows-Systeme identifizieren und die entsprechenden Sicherheitsupdates von Microsoft installieren. Eine schnelle Patch-Bereitstellung ist aufgrund der aktiven Ausnutzung unerlässlich, um das Risiko einer Kompromittierung zu minimieren. Zusätzlich sollte die Überwachung auf ungewöhnliche Aktivitäten oder Privilegieneskalationsversuche verstärkt werden.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Windows Kernel Elevation of Privilege Vulnerability
Erkennung & Indikatoren
Ausnutzung
Aktiv ausgenutzt (CISA KEV).
Betroffene Produkte
- cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_1909:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_2004:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_20h2:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_21h1:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_7:-:sp1:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_8.1:-:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_rt_8.1:-:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2004:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2008:r2:sp1:*:*:*:*:x64:*
- cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_20h2:*:*:*:*:*:*:*:*