Zurück zur CVE-Übersicht
CVE-2022-41049
MEDIUM(5.4)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:L
Risk Signal Score44/100 — MITTEL
- CVSS 5.4 — Mittel
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
2.4%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
5.4
Technische Schwere
SecBoard-Einordnung
CVE-2022-41049 ist eine Sicherheitsfunktion-Umgehungsschwachstelle (Mark of the Web Security Feature Bypass) in Microsoft Windows. Ein Angreifer könnte diese Schwachstelle ausnutzen, um die Sicherheitsfunktion 'Mark of the Web' zu umgehen. Dies könnte potenziell dazu führen, dass Benutzer schädliche Dateien öffnen, die normalerweise von dieser Sicherheitsfunktion blockiert oder gewarnt würden.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Windows Mark of the Web Security Feature Bypass Vulnerability
Erkennung & Indikatoren
Ausnutzung
Aktiv ausgenutzt (CISA KEV)
Betroffene Produkte
- cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_20h2:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_21h1:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_11_21h2:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_11_22h2:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*