SecBoard
Zurück zur CVE-Übersicht

CVE-2022-41049

MEDIUM(5.4)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:L

Risk Signal Score44/100 — MITTEL
  • CVSS 5.4 — Mittel
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

2.4%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

5.4

Technische Schwere

SecBoard-Einordnung

CVE-2022-41049 ist eine Sicherheitsfunktion-Umgehungsschwachstelle (Mark of the Web Security Feature Bypass) in Microsoft Windows. Ein Angreifer könnte diese Schwachstelle ausnutzen, um die Sicherheitsfunktion 'Mark of the Web' zu umgehen. Dies könnte potenziell dazu führen, dass Benutzer schädliche Dateien öffnen, die normalerweise von dieser Sicherheitsfunktion blockiert oder gewarnt würden.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Windows Mark of the Web Security Feature Bypass Vulnerability

Erkennung & Indikatoren

Ausnutzung

Aktiv ausgenutzt (CISA KEV)

Betroffene Produkte

  • cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_10_20h2:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_10_21h1:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_11_21h2:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_11_22h2:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*

Referenzen