CVE-2024-43572
In Microsoft Windows Server, Microsoft Windows Server 2012, Microsoft Windows Server 2012 R2, Microsoft Windows 10, Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows, Microsoft Windows Server 2022 und Microsoft Windows 11 bestehen mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um erhöhte Rechte zu erlangen, einschließlich Rechte auf SYSTEM- Level, um beliebigen Code auszuführen, um Sicherheitsmaßnahmen zu umgehen, um vertrauliche Informationen offenzulegen und um einen Denial of Service Zustand zu erzeugen. Für die Ausnutzung einiger dieser Schwachstellen muss ein Angreifer vor der Ausnutzung zusätzliche Maßnahmen ergreifen, um die Zielumgebung vorzubereiten, wie z. B. das Gewinnen einer Race-Bedingung, oder er muss sich einfach in der Nähe des Zielsystems befinden. Viele der Schwachstellen erfordern eine Form von erhöhten Rechten, um erfolgreich ausgenutzt werden zu können. Mehrere Schwachstellen erfordern eine Benutzerinteraktion, um erfolgreich ausgenutzt werden zu können, z. B. das Öffnen von bösartigen Eingabedateien, Ordnern oder Verzeichnissen.
EPSS 48.94% · 97.8th percentile
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Hitachi | Hitachi Storage | |
| Microsoft | Microsoft Windows 11 Version 24H2 | |
| Microsoft | Microsoft Windows 11 Version 23H2 | |
| Microsoft | Microsoft Windows 10 Version 1809 | |
| Microsoft | Microsoft Windows 11 Version 22H2 | |
| Microsoft | Microsoft Windows 10 Version 22H2 | |
| Microsoft | Microsoft Windows Server 2016 | |
| Microsoft | Microsoft Windows 10 Version 1607 | |
| Microsoft | Microsoft Windows Server 2022 | |
| Microsoft | Microsoft Windows 10 | |
| Microsoft | Microsoft Windows Remote Desktop client for Desktop | |
| Microsoft | Microsoft Windows Server 2008 R2 SP1 | |
| Microsoft | Microsoft Windows Server 2022 23H2 Edition | |
| Microsoft | Microsoft Windows Server 2012 R2 | |
| Microsoft | Microsoft Windows Server 2008 SP2 | |
| Microsoft | Microsoft Windows 10 Version 21H2 | |
| Microsoft | Microsoft Windows Server 2012 | |
| Microsoft | Microsoft Windows Server 2019 | |
| Microsoft | Microsoft Windows 11 version 21H2 |
Exploit Intelligence
- https://www.microsoft.com/en-us/msrc/exploitability-index?rtc=1 (msrc)
- CIRCL seen: CVE-2024-43572 (circl-sighting)
- CIRCL seen: CVE-2024-43572 (circl-sighting)
- CIRCL seen: CVE-2024-43572 (circl-sighting)
- CIRCL seen: CVE-2024-43572 (circl-sighting)
- CIRCL seen: CVE-2024-43572 (circl-sighting)
- CIRCL seen: CVE-2024-43572 (circl-sighting)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2024-43572 (circl)
- https://api.msrc.microsoft.com/cvrf/v3.0/cvrf/2024-Oct (vulncheck)
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-43572 (vulncheck)
…and 42 more exploits
Timeline
- Oct 8, 2024 CISA KEV Added
- Oct 8, 2024 VulnCheck KEV Exploitation
- Oct 8, 2024 CVE Published
- Oct 8, 2024 PoC Published
- Oct 8, 2024 PoC Published
- Oct 9, 2024 EPSS Score
- Oct 9, 2024 PoC Published
- Oct 14, 2024 Coalition ESS Score
- Oct 16, 2024 Coalition ESS Score
- Oct 25, 2024 Coalition ESS Score
- Feb 18, 2025 VulnCheck KEV Exploitation
- Feb 23, 2025 PoC Published
References
- https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-3121.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-3121 advisory
- https://msrc.microsoft.com/update-guide/ advisory
- https://www.hitachi.com/products/it/storage-solutions/sec_info/2024/10.html advisory