SecBoard
Zurück zur CVE-Übersicht

CVE-2026-73025

CRITICAL(9.8)

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score25/100 — MITTEL
  • CVSS 9.8 — Kritisch

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

0.9%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

CVE-2026-73025 betrifft eine Schwachstelle in der Windows iSCSI-Implementierung. Es handelt sich um eine Schwäche in der Authentifizierung, die es einem nicht autorisierten Angreifer ermöglicht, eine Sicherheitsfunktion über das Netzwerk zu umgehen. Die primäre Auswirkung ist ein unautorisierter Zugriff oder die Umgehung von Sicherheitsmechanismen. Diese Schwachstelle wird mit einem CVSS-Score von 9.8 als kritisch eingestuft. Trotz der hohen Kritikalität liegt die EPSS-Wahrscheinlichkeit für eine Ausnutzung bei nur 1%, was auf eine derzeit geringe beobachtete Ausnutzung hindeutet. Sie ist auch nicht im KEV-Katalog gelistet, was bedeutet, dass keine aktive Ausnutzung durch staatlich gesponserte Akteure bekannt ist. Security-Teams sollten diese Schwachstelle dennoch priorisieren und umgehend entsprechende Patches oder Konfigurationsänderungen anwenden, sobald diese verfügbar sind. Eine Überwachung der iSCSI-Nutzung und relevanter Logs wird empfohlen, um potenzielle Angriffsversuche frühzeitig zu erkennen.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Weak authentication in Windows iSCSI allows an unauthorized attacker to bypass a security feature over a network.

Erkennung & Indikatoren

Ausnutzung

In den geprüften Quellen nicht genannt

Referenzen