SecBoard
Zurück zur CVE-Übersicht

CVE-2022-41080

HIGH(8.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score75/100 — KRITISCH
  • CVSS 8.8 — Hoch
  • EPSS 77% — sehr wahrscheinlich ausgenutzt
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

77.3%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

8.8

Technische Schwere

SecBoard-Einordnung

CVE-2022-41080 ist eine Elevation-of-Privilege-Schwachstelle im Microsoft Exchange Server. Sie ermöglicht einem Angreifer, seine Berechtigungen auf einem betroffenen System zu erhöhen, was potenziell zu weitreichenden Kompromittierungen führen kann. Die Schwachstelle betrifft spezifische kumulative Updates von Exchange Server 2013, 2016 und 2019.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Microsoft Exchange Server Elevation of Privilege Vulnerability

Erkennung & Indikatoren

Ausnutzung

Aktiv ausgenutzt (CISA KEV), bekannt in Ransomware-Kampagnen verwendet.

Betroffene Produkte

  • cpe:2.3:a:microsoft:exchange_server:2013:cumulative_update_23:*:*:*:*:*:*
  • cpe:2.3:a:microsoft:exchange_server:2016:cumulative_update_22:*:*:*:*:*:*
  • cpe:2.3:a:microsoft:exchange_server:2016:cumulative_update_23:*:*:*:*:*:*
  • cpe:2.3:a:microsoft:exchange_server:2019:cumulative_update_11:*:*:*:*:*:*
  • cpe:2.3:a:microsoft:exchange_server:2019:cumulative_update_12:*:*:*:*:*:*

Referenzen