SecBoard
Zurück zur CVE-Übersicht

CVE-2022-41091

MEDIUM(5.4)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:L

Risk Signal Score44/100 — MITTEL
  • CVSS 5.4 — Mittel
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

1.9%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

5.4

Technische Schwere

SecBoard-Einordnung

CVE-2022-41091 ist eine Sicherheitsfunktion-Umgehungsschwachstelle im Windows Mark of the Web (MotW). Ein Angreifer könnte diese Schwachstelle ausnutzen, um die Sicherheitsfunktion zu umgehen. Die direkte Auswirkung ist eine Umgehung der Schutzmechanismen, die durch MotW bereitgestellt werden. Dies könnte potenziell zu einer geringeren Sicherheit bei der Verarbeitung von Dateien aus dem Internet führen.

Die Schwachstelle wird von als aktiv ausgenutzt () eingestuft, was auf ein erhöhtes Risiko hinweist, obwohl der CVSS-Score mit 5.4 (MEDIUM) moderat ist. Die EPSS-Wahrscheinlichkeit für eine Ausnutzung liegt bei 2%, was im Kontext der aktiven Ausnutzung eine sofortige Betrachtung erfordert. Die aktive Ausnutzung macht diese Schwachstelle trotz des mittleren CVSS-Scores kritisch.

Security-Teams sollten umgehend alle betroffenen Windows-Versionen prüfen und die entsprechenden Sicherheitsupdates installieren, um diese Schwachstelle zu beheben. Die Priorisierung ist aufgrund der aktiven Ausnutzung und der Aufnahme in den KEV-Katalog hoch. Zusätzliches Monitoring auf ungewöhnliche Aktivitäten im Zusammenhang mit MotW-Dateien ist ratsam.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Windows Mark of the Web Security Feature Bypass Vulnerability

Erkennung & Indikatoren

Ausnutzung

Actively exploited in the wild, including in ransomware campaigns.

Betroffene Produkte

  • cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_10_20h2:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_10_21h1:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_11_21h2:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_11_22h2:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*

Referenzen