SecBoard
Zurück zur CVE-Übersicht

CVE-2021-42292

HIGH(7.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Risk Signal Score62/100 — HOCH
  • CVSS 7.8 — Hoch
  • EPSS 43%
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

43.0%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

7.8

Technische Schwere

SecBoard-Einordnung

CVE-2021-42292 ist eine Sicherheitsfunktion-Umgehungs-Schwachstelle in Microsoft Excel und Microsoft 365 Apps. Ein Angreifer könnte diese Schwachstelle ausnutzen, um Sicherheitsmaßnahmen zu umgehen und potenziell unerwünschte Aktionen auszuführen, wenn ein Benutzer eine speziell präparierte Datei öffnet. Die genaue Auswirkung hängt von den umgangenen Sicherheitsfunktionen ab.

Mit einem CVSS-Score von 7.8 (HIGH) und einer EPSS-Wahrscheinlichkeit von 43% für eine Ausnutzung ist diese Schwachstelle als kritisch einzustufen. Besonders hervorzuheben ist, dass sie im () Katalog gelistet ist, was bedeutet, dass sie aktiv ausgenutzt wird. Dies erhöht die Dringlichkeit für Gegenmaßnahmen erheblich.

Security-Teams sollten umgehend alle betroffenen Microsoft Excel- und Microsoft 365 Apps-Installationen patchen. Eine schnelle Implementierung der verfügbaren Sicherheitsupdates ist aufgrund der aktiven Ausnutzung unerlässlich, um das Risiko einer Kompromittierung zu minimieren. Zusätzlich sollte die Überwachung auf ungewöhnliche Aktivitäten im Zusammenhang mit Office-Dokumenten verstärkt werden.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Microsoft Excel Security Feature Bypass Vulnerability

Erkennung & Indikatoren

Ausnutzung

Actively exploited in the wild (CISA KEV).

Betroffene Produkte

  • cpe:2.3:a:microsoft:365_apps:-:*:*:*:enterprise:*:*:*
  • cpe:2.3:a:microsoft:excel:2013:sp1:*:*:-:*:*:*
  • cpe:2.3:a:microsoft:excel:2013:sp1:*:*:rt:*:*:*
  • cpe:2.3:a:microsoft:excel:2016:*:*:*:*:*:x64:*
  • cpe:2.3:a:microsoft:excel:2016:*:*:*:*:*:x86:*
  • cpe:2.3:a:microsoft:office:2013:sp1:*:*:-:*:*:*
  • cpe:2.3:a:microsoft:office:2013:sp1:*:*:rt:*:*:*
  • cpe:2.3:a:microsoft:office:2019:*:*:*:*:macos:*:*
  • cpe:2.3:a:microsoft:office_2016:-:*:*:*:-:*:x64:*
  • cpe:2.3:a:microsoft:office_2016:-:*:*:*:-:*:x86:*
  • cpe:2.3:a:microsoft:office_2019:-:*:*:*:*:*:x64:*
  • cpe:2.3:a:microsoft:office_2019:-:*:*:*:*:*:x86:*
  • cpe:2.3:a:microsoft:office_2021:-:*:*:*:ltsc:-:x64:*
  • cpe:2.3:a:microsoft:office_2021:-:*:*:*:ltsc:-:x86:*
  • cpe:2.3:a:microsoft:office_2021:-:*:*:*:ltsc:macos:-:*

Referenzen