CVE-2023-23376
HIGH(7.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
- CVSS 7.8 — Hoch
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
10.9%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
7.8
Technische Schwere
SecBoard-Einordnung
CVE-2023-23376 ist eine Schwachstelle im Windows Common Log File System (CLFS) Treiber, die eine Rechteausweitung ermöglicht. Ein Angreifer könnte diese Schwachstelle ausnutzen, um erhöhte Privilegien auf einem betroffenen System zu erlangen. Die erfolgreiche Ausnutzung führt zu einer signifikanten Erhöhung der Berechtigungen des Angreifers.
Diese Schwachstelle wird als kritisch eingestuft, mit einem CVSS-Score von 7.8 (HIGH). Besonders besorgniserregend ist, dass sie aktiv ausgenutzt wird und im CISA Known Exploited Vulnerabilities (KEV) Katalog gelistet ist. Die EPSS-Wahrscheinlichkeit für eine Ausnutzung liegt bei 11%, was in Kombination mit der aktiven Ausnutzung eine hohe Dringlichkeit signalisiert.
Security-Teams sollten umgehend alle betroffenen Windows-Systeme priorisieren und die entsprechenden Sicherheitsupdates von Microsoft installieren. Eine schnelle Patch-Bereitstellung ist aufgrund der aktiven Ausnutzung und der Möglichkeit zur Rechteausweitung unerlässlich, um das Risiko für die Organisation zu minimieren.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Windows Common Log File System Driver Elevation of Privilege Vulnerability
Betroffene Produkte
- cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_20h2:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_11_21h2:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_11_22h2:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2008:r2:sp1:*:*:*:*:x64:*
- cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*