CVE-2024-38217 PUBLISHED KEV

In Microsoft Windows 10, Microsoft Windows 11, Microsoft Windows Server, Microsoft Windows Server 2012, Microsoft Windows Server 2012 R2, Microsoft Windows Server 2016, Microsoft Windows Server 2019 und Microsoft Windows Server 2022 besteht eine Schwachstelle. Dieser Fehler ist auf eine unzureichende Durchsetzung der Sicherheitsfunktion "Mark of the Web" (MOTW) zurückzuführen. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um die Sicherheitskontrollen zu umgehen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion, bei der ein Benutzer zum Herunterladen und Öffnen einer bösartigen Datei verleitet werden muss.

EPSS 13.17% · 94.1th percentile

Risk Scores

EPSS Score
13.17%
94.1th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft Windows 10 Version 1809
MicrosoftMicrosoft Windows 11 Version 22H2
MicrosoftMicrosoft Windows 10
MicrosoftMicrosoft Windows Server 2012 R2
MicrosoftMicrosoft Windows 11 Version 23H2
MicrosoftMicrosoft Windows 11 Version 24H2
HitachiHitachi Storage Virtual Storage Platform
MicrosoftMicrosoft Windows Server 2022
MicrosoftMicrosoft Windows 11 version 21H2
MicrosoftMicrosoft Windows Server 2022 23H2 Edition
MicrosoftMicrosoft Windows 10 Version 21H2
MicrosoftMicrosoft Windows Server 2008 R2 SP1
MicrosoftMicrosoft Windows Server 2016
MicrosoftMicrosoft Windows Server 2008 SP2
MicrosoftMicrosoft Windows 10 Version 22H2
MicrosoftMicrosoft Windows Server 2019
MicrosoftMicrosoft Windows Server 2012
MicrosoftMicrosoft Windows 10 Version 1607

Timeline

References

Open in Interactive Console →