CVE-2023-36726 PUBLISHED CVSS 9.300000190734863 CRITICAL

Es wurden mehrere Schwachstellen in verschiedenen Versionen von Microsoft Windows und Microsoft Windows Server gemeldet. Die Schwachstellen ermöglichen den HTTP/2-Rapid-Reset-Angriff, einen Brute-Force-Angriff, das Ausführen von Nachrichten-Warteschlangen und das Abhören von TCP-Port 1801, sowie die Umgehung von Mark of the Web (MOTW)-Sicherheitsmechanismen. Weiterhin besteht die Möglichkeit, eine Anwendung über Anwendungsprotokolle auszuführen und zu verwenden, ohne den Benutzer aufzufordern. Es ist auch möglich, NTLM-Hashes, IPsec-Pakete und Geräteinformationen wie Ressourcen-IDs, SAS-Tokens und Benutzereigenschaften offenzulegen. Ein entfernter oder lokaler Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand zu verursachen und Privilegien zu erweitern. Für die erfolgreiche Ausnutzung einiger dieser Schwachstellen sind erhöhte Rechte erforderlich oder der Benutzer muss eine Datei öffnen oder einen bösartigen Link oder eine Website besuchen.

EPSS 0.10% · 28.0th percentile

Risk Scores

CVSS v4.0
9.300000190734863
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.10%
28.0th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft Windows 10 Version 21H2
MicrosoftMicrosoft Windows Server 2022
HitachiHitachi Storage
MicrosoftMicrosoft Windows Server 2016
MicrosoftMicrosoft Windows 10
MicrosoftMicrosoft Windows 11 Version 22H2
MicrosoftMicrosoft Windows 10 Version 1607
MicrosoftMicrosoft Windows Server 2012 R2
MicrosoftMicrosoft Windows Server 2019
MicrosoftMicrosoft Windows 10 Version 1809
MicrosoftMicrosoft Windows Server 2012
MicrosoftMicrosoft Windows Server 2008 R2 SP1
MicrosoftMicrosoft Windows 11 version 21H2
MicrosoftMicrosoft Windows 10 Version 22H2
XeroxXerox FreeFlow Print Server v2 / Windows 10
MicrosoftMicrosoft Windows Server 2008 SP2

Timeline

References

Open in Interactive Console →