CVE-2021-42287
Schwachstelle zur Erhöhung von Berechtigungen in Active Directory Domain Services
Aktiv ausgenutzt
- Seit dem 11. Apr. 2022 im CISA-Katalog ausgenutzter Schwachstellen
- US-Bundesbehörden müssen sie bis zum 2. Mai 2022 beheben (BOD 22-01)
- Erster Angriff 152 Tage nach der Veröffentlichung beobachtet
- Durch Sensoren bestätigt, nicht nur durch Meldungen
- In Ransomware-Kampagnen eingesetzt
Apply updates per vendor instructions.
Quelle: CISA KEV · 9. Sept. 2026 25. März 2026 12. Sept. 2025 28. Apr. 2025 12. März 2025 19. Sept. 2024
CVSS-Score7.5 / 10
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HHerstellermicrosoft
Betroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| microsoft | windows server 2008 | - |
| microsoft | windows server 2012 | - |
| microsoft | windows server 2016 | < 10.0.14393.4770 |
| microsoft | windows server 2019 | < 10.0.17763.2300 |
| microsoft | windows server 2022 | < 10.0.20348.350 |
| microsoft | windows server 2004 | < 10.0.19041.1348 |
| microsoft | windows server 20h2 | < 10.0.19042.1348 |
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
