CVE-2021-42287

Élevée7.5Publiée le 10 novembre 2021

Vulnérabilité d'élévation de privilèges dans Active Directory Domain Services

Activement exploitée

  • Dans le catalogue CISA des vulnérabilités exploitées depuis le 11 avr. 2022
  • Les agences fédérales américaines doivent la corriger avant le 2 mai 2022 (BOD 22-01)
  • Première attaque observée 152 jours après la divulgation
  • Confirmée par des capteurs, pas seulement par des signalements
  • Utilisée dans des campagnes de rançongiciel

Apply updates per vendor instructions.

Source : CISA KEV · 9 sept. 2026 25 mars 2026 12 sept. 2025 28 avr. 2025 12 mars 2025 19 sept. 2024

Score CVSS7.5 / 10CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Éditeursmicrosoft

Produits concernés

ÉditeursProduitVersions
microsoftwindows server 2008-
microsoftwindows server 2012-
microsoftwindows server 2016< 10.0.14393.4770
microsoftwindows server 2019< 10.0.17763.2300
microsoftwindows server 2022< 10.0.20348.350
microsoftwindows server 2004< 10.0.19041.1348
microsoftwindows server 20h2< 10.0.19042.1348

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE