CVE-2021-42278
HIGH(7.5)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
- CVSS 7.5 — Hoch
- EPSS 73% — sehr wahrscheinlich ausgenutzt
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
73.3%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
7.5
Technische Schwere
SecBoard-Einordnung
CVE-2021-42278 ist eine Schwachstelle zur Rechteausweitung in Microsoft Active Directory Domain Services. Ein Angreifer kann durch Ausnutzung dieser Schwachstelle erhöhte Privilegien erlangen, was potenziell die Kontrolle über Domänencontroller ermöglicht. Die Schwachstelle betrifft verschiedene Versionen von Windows Server, darunter 2004, 2008, 2012, 2016, 2019 und 2022.
Mit einem CVSS-Score von 7.5 (HIGH) und einer EPSS-Wahrscheinlichkeit von 72% ist diese Schwachstelle als kritisch einzustufen. Besonders hervorzuheben ist, dass sie in der CISA Known Exploited Vulnerabilities (KEV) Datenbank gelistet ist, was bedeutet, dass sie aktiv ausgenutzt wird. Dies unterstreicht die Dringlichkeit der Bedrohung.
Security-Teams sollten umgehend die entsprechenden Sicherheitsupdates für alle betroffenen Active Directory Domain Services installieren. Eine schnelle Patch-Implementierung ist aufgrund der aktiven Ausnutzung und der hohen potenziellen Auswirkungen auf die Domänenkontrolle von höchster Priorität. Zusätzlich sollte die Überwachung von Active Directory auf ungewöhnliche Aktivitäten verstärkt werden.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Active Directory Domain Services Elevation of Privilege Vulnerability
Betroffene Produkte
- cpe:2.3:o:microsoft:windows_server_2004:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2008:r2:sp1:*:*:*:*:x64:*
- cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_20h2:*:*:*:*:*:*:*:*