CVE-2026-73025
CRITICAL(9.8)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- CVSS 9.8 — Kritisch
Erwähnungen (letzte 60 Tage)
EPSS-Score
0.9%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.8
Technische Schwere
SecBoard-Einordnung
CVE-2026-73025 betrifft eine Schwachstelle in der Windows iSCSI-Implementierung. Es handelt sich um eine Schwäche in der Authentifizierung, die es einem nicht autorisierten Angreifer ermöglicht, eine Sicherheitsfunktion über das Netzwerk zu umgehen. Die primäre Auswirkung ist ein unautorisierter Zugriff oder die Umgehung von Sicherheitsmechanismen. Diese Schwachstelle wird mit einem CVSS-Score von 9.8 als kritisch eingestuft. Trotz der hohen Kritikalität liegt die EPSS-Wahrscheinlichkeit für eine Ausnutzung bei nur 1%, was auf eine derzeit geringe beobachtete Ausnutzung hindeutet. Sie ist auch nicht im CISA KEV-Katalog gelistet, was bedeutet, dass keine aktive Ausnutzung durch staatlich gesponserte Akteure bekannt ist. Security-Teams sollten diese Schwachstelle dennoch priorisieren und umgehend entsprechende Patches oder Konfigurationsänderungen anwenden, sobald diese verfügbar sind. Eine Überwachung der iSCSI-Nutzung und relevanter Logs wird empfohlen, um potenzielle Angriffsversuche frühzeitig zu erkennen.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Weak authentication in Windows iSCSI allows an unauthorized attacker to bypass a security feature over a network.
Erkennung & Indikatoren
Ausnutzung
In den geprüften Quellen nicht genannt