CVE-2021-42292
HIGH(7.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
- CVSS 7.8 — Hoch
- EPSS 43%
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
43.0%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
7.8
Technische Schwere
SecBoard-Einordnung
CVE-2021-42292 ist eine Sicherheitsfunktion-Umgehungs-Schwachstelle in Microsoft Excel und Microsoft 365 Apps. Ein Angreifer könnte diese Schwachstelle ausnutzen, um Sicherheitsmaßnahmen zu umgehen und potenziell unerwünschte Aktionen auszuführen, wenn ein Benutzer eine speziell präparierte Datei öffnet. Die genaue Auswirkung hängt von den umgangenen Sicherheitsfunktionen ab.
Mit einem CVSS-Score von 7.8 (HIGH) und einer EPSS-Wahrscheinlichkeit von 43% für eine Ausnutzung ist diese Schwachstelle als kritisch einzustufen. Besonders hervorzuheben ist, dass sie im CISA Known Exploited Vulnerabilities (KEV) Katalog gelistet ist, was bedeutet, dass sie aktiv ausgenutzt wird. Dies erhöht die Dringlichkeit für Gegenmaßnahmen erheblich.
Security-Teams sollten umgehend alle betroffenen Microsoft Excel- und Microsoft 365 Apps-Installationen patchen. Eine schnelle Implementierung der verfügbaren Sicherheitsupdates ist aufgrund der aktiven Ausnutzung unerlässlich, um das Risiko einer Kompromittierung zu minimieren. Zusätzlich sollte die Überwachung auf ungewöhnliche Aktivitäten im Zusammenhang mit Office-Dokumenten verstärkt werden.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Microsoft Excel Security Feature Bypass Vulnerability
Erkennung & Indikatoren
Ausnutzung
Actively exploited in the wild (CISA KEV).
Betroffene Produkte
- cpe:2.3:a:microsoft:365_apps:-:*:*:*:enterprise:*:*:*
- cpe:2.3:a:microsoft:excel:2013:sp1:*:*:-:*:*:*
- cpe:2.3:a:microsoft:excel:2013:sp1:*:*:rt:*:*:*
- cpe:2.3:a:microsoft:excel:2016:*:*:*:*:*:x64:*
- cpe:2.3:a:microsoft:excel:2016:*:*:*:*:*:x86:*
- cpe:2.3:a:microsoft:office:2013:sp1:*:*:-:*:*:*
- cpe:2.3:a:microsoft:office:2013:sp1:*:*:rt:*:*:*
- cpe:2.3:a:microsoft:office:2019:*:*:*:*:macos:*:*
- cpe:2.3:a:microsoft:office_2016:-:*:*:*:-:*:x64:*
- cpe:2.3:a:microsoft:office_2016:-:*:*:*:-:*:x86:*
- cpe:2.3:a:microsoft:office_2019:-:*:*:*:*:*:x64:*
- cpe:2.3:a:microsoft:office_2019:-:*:*:*:*:*:x86:*
- cpe:2.3:a:microsoft:office_2021:-:*:*:*:ltsc:-:x64:*
- cpe:2.3:a:microsoft:office_2021:-:*:*:*:ltsc:-:x86:*
- cpe:2.3:a:microsoft:office_2021:-:*:*:*:ltsc:macos:-:*