SecBoard
Zurück zur CVE-Übersicht

CVE-2024-21412

HIGH(8.1)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N

Risk Signal Score79/100 — KRITISCH
  • CVSS 8.1 — Hoch
  • EPSS 95% — sehr wahrscheinlich ausgenutzt
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

95.4%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

8.1

Technische Schwere

SecBoard-Einordnung

CVE-2024-21412 ist eine Sicherheitsfunktion-Bypass-Schwachstelle in Microsoft Windows, die über Internet-Verknüpfungsdateien ausgenutzt werden kann. Ein erfolgreicher ermöglicht es einem Angreifer, Sicherheitsmechanismen zu umgehen und potenziell weitere Aktionen auf dem betroffenen System durchzuführen. Die Schwachstelle betrifft verschiedene Versionen von Windows 10, Windows 11 und Windows Server.

Die Kritikalität dieser Schwachstelle ist hoch, mit einem CVSS-Score von 8.1. Besonders besorgniserregend ist, dass sie aktiv ausgenutzt wird ( ) und eine sehr hohe Exploit-Wahrscheinlichkeit von 95% () aufweist. Dies deutet auf eine hohe Relevanz für Angreifer und ein erhöhtes Risiko für betroffene Systeme hin.

Security-Teams sollten umgehend die entsprechenden Sicherheitsupdates von Microsoft installieren, um diese Schwachstelle zu schließen. Aufgrund der aktiven Ausnutzung und der hohen Exploit-Wahrscheinlichkeit ist eine schnelle Priorisierung und Implementierung der Patches dringend erforderlich, um potenzielle Angriffe zu verhindern.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Internet Shortcut Files Security Feature Bypass Vulnerability

Erkennung & Indikatoren

Ausnutzung

Aktiv ausgenutzt (CISA KEV).

Betroffene Produkte

  • cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_11_21h2:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_11_22h2:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*
  • cpe:2.3:o:microsoft:windows_server_2022_23h2:*:*:*:*:*:*:*:*

Referenzen