SecBoard
Zurück zur CVE-Übersicht

CVE-2021-34486

HIGH(7.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score52/100 — HOCH
  • CVSS 7.8 — Hoch
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

9.3%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

7.8

Technische Schwere

SecBoard-Einordnung

CVE-2021-34486 beschreibt eine Schwachstelle zur Privilegienerhöhung (Elevation of Privilege) im Windows Event Tracing. Ein Angreifer könnte diese Schwachstelle ausnutzen, um erhöhte Rechte auf einem betroffenen System zu erlangen. Dies kann zu einer Kompromittierung des Systems führen, indem der Angreifer administrative Kontrolle erlangt. Die Schwachstelle betrifft verschiedene Versionen von Windows 10 und Windows Server. Die Kritikalität dieser Schwachstelle ist hoch, mit einem CVSS-Score von 7.8. Sie ist zudem in der () Datenbank gelistet, was bedeutet, dass sie aktiv ausgenutzt wird. Die Exploit-Wahrscheinlichkeit () liegt bei 9%, was auf eine moderate, aber vorhandene Bedrohung hinweist. Security-Teams sollten umgehend die entsprechenden Sicherheitsupdates für alle betroffenen Windows 10 und Windows Server Systeme einspielen. Aufgrund der aktiven Ausnutzung ist eine schnelle Patch-Implementierung von höchster Priorität, um das Risiko einer Kompromittierung zu minimieren.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Windows Event Tracing Elevation of Privilege Vulnerability

Erkennung & Indikatoren

Ausnutzung

Actively exploited in the wild (CISA KEV).

Betroffene Produkte

  • cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_10_1909:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_10_2004:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_10_20h2:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_10_21h1:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_2004:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_20h2:*:*:*:*:*:*:*:*

Referenzen