CVE-2021-34486
HIGH(7.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
- CVSS 7.8 — Hoch
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
9.3%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
7.8
Technische Schwere
SecBoard-Einordnung
CVE-2021-34486 beschreibt eine Schwachstelle zur Privilegienerhöhung (Elevation of Privilege) im Windows Event Tracing. Ein Angreifer könnte diese Schwachstelle ausnutzen, um erhöhte Rechte auf einem betroffenen System zu erlangen. Dies kann zu einer Kompromittierung des Systems führen, indem der Angreifer administrative Kontrolle erlangt. Die Schwachstelle betrifft verschiedene Versionen von Windows 10 und Windows Server. Die Kritikalität dieser Schwachstelle ist hoch, mit einem CVSS-Score von 7.8. Sie ist zudem in der CISA Known Exploited Vulnerabilities (KEV) Datenbank gelistet, was bedeutet, dass sie aktiv ausgenutzt wird. Die Exploit-Wahrscheinlichkeit (EPSS) liegt bei 9%, was auf eine moderate, aber vorhandene Bedrohung hinweist. Security-Teams sollten umgehend die entsprechenden Sicherheitsupdates für alle betroffenen Windows 10 und Windows Server Systeme einspielen. Aufgrund der aktiven Ausnutzung ist eine schnelle Patch-Implementierung von höchster Priorität, um das Risiko einer Kompromittierung zu minimieren.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Windows Event Tracing Elevation of Privilege Vulnerability
Erkennung & Indikatoren
Ausnutzung
Actively exploited in the wild (CISA KEV).
Betroffene Produkte
- cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_1909:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_2004:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_20h2:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_21h1:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2004:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_20h2:*:*:*:*:*:*:*:*