VDB
CVE-2022-44666
CVE-2022-44666
PUBLISHED
Es existieren mehrere Schwachstellen in Microsoft Windows und Microsoft Windows Server. Die Fehler sind noch nicht im Detail beschrieben. Ein entfernter anonymer, authentisierter oder lokaler Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand herbeizuführen und seine Privilegien zu erweitern. Die erfolgreiche Ausnutzung einiger dieser Schwachstellen erfordert eine Benutzerinteraktion.
EPSS 54.91% · 98.1th percentile
Risk Scores
EPSS Score
54.91%
98.1th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Microsoft | Microsoft Windows 10 Version 1809 | |
| Hitachi | Hitachi Storage Virtual Storage Platform | |
| Microsoft | Microsoft Windows 8.1 | |
| Microsoft | Microsoft Windows Server 2012 | |
| Microsoft | Microsoft Windows Server 2019 | |
| Microsoft | Microsoft Windows 10 Version 21H2 | |
| Microsoft | Microsoft Windows 10 Version 21H1 | |
| Microsoft | Microsoft Windows Server 2022 | |
| Microsoft | Microsoft Windows Remote Desktop Client | |
| Microsoft | Microsoft Windows 7 SP1 | |
| Microsoft | Microsoft Windows 11 | |
| Microsoft | Microsoft Windows Server 2008 SP2 | |
| Microsoft | Microsoft Windows 10 Version 22H2 | |
| Microsoft | Microsoft Windows 10 Version 20H2 | |
| Microsoft | Microsoft Windows Server 2008 R2 SP1 | |
| Microsoft | Microsoft Windows Server 2012 R2 | |
| Microsoft | Microsoft Windows Server 2022 Datacenter: Azure Edition | |
| Microsoft | Microsoft Windows 10 | |
| Microsoft | Microsoft Windows 11 Version 22H2 | |
| Microsoft | Microsoft Windows RT 8.1 |
…and 2 more
Timeline
- Dec 13, 2022 CVE Published
- Dec 14, 2022 EPSS Score
- Feb 20, 2023 PoC Published
- Feb 21, 2023 EPSS Score
- Feb 28, 2023 EPSS Score
- Mar 11, 2023 EPSS Score
- Mar 30, 2023 EPSS Score
- May 8, 2023 EPSS Score
- Jun 19, 2023 EPSS Score
- Jan 27, 2024 EPSS Score
- Feb 9, 2024 EPSS Score
- Dec 20, 2024 PoC Published
References
- https://wid.cert-bund.de/.well-known/csaf/white/2022/wid-sec-w-2022-2303.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2022-2303 advisory
- https://www.hitachi.co.jp/products/it/storage-solutions/global/sec_info/2022/12.html advisory
- https://msrc.microsoft.com/update-guide advisory