SecBoard
Zurück zur CVE-Übersicht

CVE-2021-42278

HIGH(7.5)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score71/100 — HOCH
  • CVSS 7.5 — Hoch
  • EPSS 73% — sehr wahrscheinlich ausgenutzt
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

73.3%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

7.5

Technische Schwere

SecBoard-Einordnung

CVE-2021-42278 ist eine Schwachstelle zur in Microsoft Active Directory Domain Services. Ein Angreifer kann durch Ausnutzung dieser Schwachstelle erhöhte Privilegien erlangen, was potenziell die Kontrolle über Domänencontroller ermöglicht. Die Schwachstelle betrifft verschiedene Versionen von Windows Server, darunter 2004, 2008, 2012, 2016, 2019 und 2022.

Mit einem CVSS-Score von 7.5 (HIGH) und einer EPSS-Wahrscheinlichkeit von 72% ist diese Schwachstelle als kritisch einzustufen. Besonders hervorzuheben ist, dass sie in der () Datenbank gelistet ist, was bedeutet, dass sie aktiv ausgenutzt wird. Dies unterstreicht die Dringlichkeit der Bedrohung.

Security-Teams sollten umgehend die entsprechenden Sicherheitsupdates für alle betroffenen Active Directory Domain Services installieren. Eine schnelle Patch-Implementierung ist aufgrund der aktiven Ausnutzung und der hohen potenziellen Auswirkungen auf die Domänenkontrolle von höchster Priorität. Zusätzlich sollte die Überwachung von Active Directory auf ungewöhnliche Aktivitäten verstärkt werden.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Active Directory Domain Services Elevation of Privilege Vulnerability

Betroffene Produkte

  • cpe:2.3:o:microsoft:windows_server_2004:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_2008:r2:sp1:*:*:*:*:x64:*
  • cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_20h2:*:*:*:*:*:*:*:*

Referenzen