SecBoard
Zurück zur CVE-Übersicht

CVE-2021-31979

HIGH(7.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score51/100 — HOCH
  • CVSS 7.8 — Hoch
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

4.5%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

7.8

Technische Schwere

SecBoard-Einordnung

CVE-2021-31979 ist eine Elevation-of-Privilege-Schwachstelle im Windows Kernel. Ein erfolgreicher ermöglicht einem Angreifer, erhöhte Berechtigungen auf dem betroffenen System zu erlangen. Dies kann zu einer vollständigen Kompromittierung des Systems führen, wenn der Angreifer bereits über eingeschränkten Zugriff verfügt.

Die Schwachstelle wird als hochkritisch eingestuft ( 7.8) und ist besonders besorgniserregend, da sie aktiv ausgenutzt wird ( ). Obwohl die EPSS-Wahrscheinlichkeit für einen bei 5% liegt, deutet die aktive Ausnutzung auf eine reale Bedrohung hin, die sofortige Aufmerksamkeit erfordert. Die Betroffenheit zahlreicher Windows 10 Versionen sowie Windows 7 SP1 erhöht das potenzielle Risiko.

Security-Teams sollten umgehend alle betroffenen Windows-Systeme identifizieren und die entsprechenden Sicherheitsupdates von Microsoft installieren. Eine schnelle Patch-Bereitstellung ist aufgrund der aktiven Ausnutzung unerlässlich, um das Risiko einer Kompromittierung zu minimieren. Zusätzlich sollte die Überwachung auf ungewöhnliche Aktivitäten oder Privilegieneskalationsversuche verstärkt werden.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Windows Kernel Elevation of Privilege Vulnerability

Erkennung & Indikatoren

Ausnutzung

Aktiv ausgenutzt (CISA KEV).

Betroffene Produkte

  • cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_10_1909:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_10_2004:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_10_20h2:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_10_21h1:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_7:-:sp1:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_8.1:-:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_rt_8.1:-:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_2004:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_2008:r2:sp1:*:*:*:*:x64:*
  • cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_20h2:*:*:*:*:*:*:*:*

Referenzen