VDB

CVE-2019-1424

CVE-2019-1424 PUBLISHED

In verschiedenen Microsoft Windows Betriebssystemen existiert eine Schwachstelle. Sie beruht auf einem Fehler, wenn Windows NetLogon einen sicheren Kommunikationskanal nicht ordnungsgemäß verarbeitet. Ein entfernter anonymer Angreifer in einer Man-in-the-Middle Position kann dieses nutzen und die Sicherheitsfunktionen umgehen.

EPSS 3.23% · 87.3th percentile

Risk Scores

EPSS Score
3.23%
87.3th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft Windows Server
MicrosoftMicrosoft Windows Server 2019
MicrosoftMicrosoft Windows Server 2008 R2 SP1
MicrosoftMicrosoft Windows Server 2008 SP2
MicrosoftMicrosoft Windows RT 8.1
MicrosoftMicrosoft Windows Azure Stack
MicrosoftMicrosoft Windows Server 2012 R2
MicrosoftMicrosoft Windows 10
MicrosoftMicrosoft Windows Server 2012
MicrosoftMicrosoft Windows 7
MicrosoftMicrosoft Windows Server 2016
MicrosoftMicrosoft Windows 8.1

Timeline

  • Nov 12, 2019 CVE Published
  • Jan 10, 2021 PoC Published
  • Apr 14, 2021 EPSS Score
  • Jun 22, 2021 PoC Published
  • Jun 23, 2021 EPSS Score
  • Oct 26, 2021 EPSS Score
  • Dec 27, 2021 EPSS Score
  • Feb 4, 2022 EPSS Score
  • Feb 28, 2022 EPSS Score
  • Apr 1, 2022 EPSS Score
  • Jul 3, 2022 EPSS Score
  • Sep 4, 2022 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›