SecBoard
Zurück zur CVE-Übersicht

CVE-2023-23376

HIGH(7.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score53/100 — HOCH
  • CVSS 7.8 — Hoch
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

10.9%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

7.8

Technische Schwere

SecBoard-Einordnung

CVE-2023-23376 ist eine Schwachstelle im Windows Common Log File System (CLFS) Treiber, die eine ermöglicht. Ein Angreifer könnte diese Schwachstelle ausnutzen, um erhöhte Privilegien auf einem betroffenen System zu erlangen. Die erfolgreiche Ausnutzung führt zu einer signifikanten Erhöhung der Berechtigungen des Angreifers.

Diese Schwachstelle wird als kritisch eingestuft, mit einem CVSS-Score von 7.8 (HIGH). Besonders besorgniserregend ist, dass sie aktiv ausgenutzt wird und im () Katalog gelistet ist. Die EPSS-Wahrscheinlichkeit für eine Ausnutzung liegt bei 11%, was in Kombination mit der aktiven Ausnutzung eine hohe Dringlichkeit signalisiert.

Security-Teams sollten umgehend alle betroffenen Windows-Systeme priorisieren und die entsprechenden Sicherheitsupdates von Microsoft installieren. Eine schnelle Patch-Bereitstellung ist aufgrund der aktiven Ausnutzung und der Möglichkeit zur unerlässlich, um das Risiko für die Organisation zu minimieren.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Windows Common Log File System Driver Elevation of Privilege Vulnerability

Betroffene Produkte

  • cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_10_20h2:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_11_21h2:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_11_22h2:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_2008:r2:sp1:*:*:*:*:x64:*
  • cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*

Referenzen