CVE-2022-41091
MEDIUM(5.4)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:L
- CVSS 5.4 — Mittel
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
1.9%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
5.4
Technische Schwere
SecBoard-Einordnung
CVE-2022-41091 ist eine Sicherheitsfunktion-Umgehungsschwachstelle im Windows Mark of the Web (MotW). Ein Angreifer könnte diese Schwachstelle ausnutzen, um die Sicherheitsfunktion zu umgehen. Die direkte Auswirkung ist eine Umgehung der Schutzmechanismen, die durch MotW bereitgestellt werden. Dies könnte potenziell zu einer geringeren Sicherheit bei der Verarbeitung von Dateien aus dem Internet führen.
Die Schwachstelle wird von CISA als aktiv ausgenutzt (KEV) eingestuft, was auf ein erhöhtes Risiko hinweist, obwohl der CVSS-Score mit 5.4 (MEDIUM) moderat ist. Die EPSS-Wahrscheinlichkeit für eine Ausnutzung liegt bei 2%, was im Kontext der aktiven Ausnutzung eine sofortige Betrachtung erfordert. Die aktive Ausnutzung macht diese Schwachstelle trotz des mittleren CVSS-Scores kritisch.
Security-Teams sollten umgehend alle betroffenen Windows-Versionen prüfen und die entsprechenden Sicherheitsupdates installieren, um diese Schwachstelle zu beheben. Die Priorisierung ist aufgrund der aktiven Ausnutzung und der Aufnahme in den CISA KEV-Katalog hoch. Zusätzliches Monitoring auf ungewöhnliche Aktivitäten im Zusammenhang mit MotW-Dateien ist ratsam.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Windows Mark of the Web Security Feature Bypass Vulnerability
Erkennung & Indikatoren
Ausnutzung
Actively exploited in the wild, including in ransomware campaigns.
Betroffene Produkte
- cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_20h2:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_21h1:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_11_21h2:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_11_22h2:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*