CVE-2024-21412
HIGH(8.1)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
- CVSS 8.1 — Hoch
- EPSS 95% — sehr wahrscheinlich ausgenutzt
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
95.4%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
8.1
Technische Schwere
SecBoard-Einordnung
CVE-2024-21412 ist eine Sicherheitsfunktion-Bypass-Schwachstelle in Microsoft Windows, die über Internet-Verknüpfungsdateien ausgenutzt werden kann. Ein erfolgreicher Exploit ermöglicht es einem Angreifer, Sicherheitsmechanismen zu umgehen und potenziell weitere Aktionen auf dem betroffenen System durchzuführen. Die Schwachstelle betrifft verschiedene Versionen von Windows 10, Windows 11 und Windows Server.
Die Kritikalität dieser Schwachstelle ist hoch, mit einem CVSS-Score von 8.1. Besonders besorgniserregend ist, dass sie aktiv ausgenutzt wird (CISA KEV) und eine sehr hohe Exploit-Wahrscheinlichkeit von 95% (EPSS) aufweist. Dies deutet auf eine hohe Relevanz für Angreifer und ein erhöhtes Risiko für betroffene Systeme hin.
Security-Teams sollten umgehend die entsprechenden Sicherheitsupdates von Microsoft installieren, um diese Schwachstelle zu schließen. Aufgrund der aktiven Ausnutzung und der hohen Exploit-Wahrscheinlichkeit ist eine schnelle Priorisierung und Implementierung der Patches dringend erforderlich, um potenzielle Angriffe zu verhindern.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Internet Shortcut Files Security Feature Bypass Vulnerability
Erkennung & Indikatoren
Ausnutzung
Aktiv ausgenutzt (CISA KEV).
Betroffene Produkte
- cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_11_21h2:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_11_22h2:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2022_23h2:*:*:*:*:*:*:*:*