CVE-2024-21334 PUBLISHED CVSS 9.300000190734863 CRITICAL

Es gibt mehrere Sicherheitslücken in Microsoft System Center in der Komponente Windows Defender Antimalware Platform. Die Schwachstellen bestehen aufgrund eines Use-after-free-Fehlers und weil der Start von Microsoft Defender neben anderen unbeschriebenen Angriffen verhindert werden kann. Ein entfernter, anonymer oder lokaler Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen und seine Privilegien zu erweitern.

EPSS 6.14% · 90.7th percentile

Risk Scores

CVSS v4.0
9.300000190734863
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
EPSS Score
6.14%
90.7th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft Azure Automation Update Management
MicrosoftMicrosoft Azure SDK
IBMIBM QRadar SIEM 7.3.3-7.5.0
MicrosoftMicrosoft Azure Automation
MicrosoftMicrosoft Azure Kubernetes Service Confidential Containers
MicrosoftMicrosoft Azure Sentinel
MicrosoftMicrosoft Azure Security Center
MicrosoftMicrosoft Windows Defender Antimalware Platform
MicrosoftMicrosoft Azure Data Studio

Timeline

References

Open in Interactive Console →